iT邦幫忙

0

關於AD的GPO套用問題

  • 分享至 

  • xImage

大家早安
想詢問關於GPO密碼原則套用問題
以下是測試畫面
https://ithelp.ithome.com.tw/upload/images/20240216/20128836rpBrvT9tns.png
由於前人設定的"預設密碼原則"不嚴謹,所以我想先在TEST OU裡新增一個"帳號密碼原則",但是新的帳號密碼原則在時間到該OU底下的USER卻一直沒跳更改密碼,後來我在新增的"帳號密碼原則"裡新增開機訊息卻是有顯示,表示該原則是有被套用到,只是密碼原則部分卻沒被套用,這狀況我以前沒遇過,想請教各位這是什麼狀況。
1.這是預設密碼原則
https://ithelp.ithome.com.tw/upload/images/20240216/20128836vzyXhk16kd.png
2.這是TEST OU的密碼原則
https://ithelp.ithome.com.tw/upload/images/20240216/20128836jJfoY76jUv.png

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
0
mathewkl
iT邦高手 1 級 ‧ 2024-02-16 10:58:47

AD管理中心>找到目標使用者
密碼選項:使用者必須在下次登入時變更

先變更一次後再看看是否會在期限後再要求變更?

ITT_T iT邦新手 4 級 ‧ 2024-02-17 09:09:19 檢舉

好的,謝謝你的回答,我試看看。

0
adelin
iT邦新手 1 級 ‧ 2024-02-17 08:47:36

你設定在電腦原則,你必須把"電腦"拉到對應OU才能套用到,只有"使用者"就只會套用使用者原則。

ITT_T iT邦新手 4 級 ‧ 2024-02-17 09:14:58 檢舉

謝謝你的回答,有確定設備跟使用者都有在TEST OU底下,也有套用到新設定的帳號密碼原則中的本機原則/安全性選項/互動式登入:給使用者的訊息,只是該原則的密碼原則部分卻一直無法再期限到時到時通知改密碼。

adelin iT邦新手 1 級 ‧ 2024-03-14 08:49:02 檢舉

密碼原則如果我記得沒錯要在AD主機的本機群組原則密碼原則下修改

0
wlhfor1974
iT邦新手 3 級 ‧ 2024-02-21 17:02:12

在client端執行gpresult /v指令,可以看到套用那個GPO

看更多先前的回應...收起先前的回應...
ITT_T iT邦新手 4 級 ‧ 2024-02-21 17:44:24 檢舉

本機有查詢套用到原則https://ithelp.ithome.com.tw/upload/images/20240221/201288369oL9ieTrUD.png

但是USER帳號密碼到期日還是永不
https://ithelp.ithome.com.tw/upload/images/20240221/201288369dwpncsFMO.png

帳號是否有勾永久有效?

另外你GPO有沒有設繼承?

ITT_T iT邦新手 4 級 ‧ 2024-02-27 13:48:08 檢舉

帳號沒勾永久有效 沒有設定禁止繼承

我要發表回答

立即登入回答