AD域控服务器细粒度密码策略创建

AD域控服务器细粒度密码策略创建使用 Active Directory 管理中心添加 AD 细粒度密码策略步骤 1 打开 Active Directory 管理中心 步骤 2 进入 System Password Settings Container 容器 步骤 3 点击右上角新建细粒度密

大家好,欢迎来到IT知识分享网。

使用Active Directory 管理中心添加AD细粒度密码策略

步骤1:打开Active Directory 管理中心。

AD域控服务器细粒度密码策略创建

步骤2:进入System-Password Settings Container容器。

AD域控服务器细粒度密码策略创建

步骤3:点击右上角新建细粒度密码策略设置。

AD域控服务器细粒度密码策略创建

步骤4:细粒度密码策略设置。

根据密码策略要求设置策略:

名称:PasswordSetting1

优先级:1(最高)

强制最短密码长度:7(个字符)

强制密码历史记录:24(个历史密码)

使用可逆加密存储密码:不启用

密码复杂性要求:启用

防止意外删除(密码策略)

强制密码最短期限:1(天)

强制密码最长期限:24(天)

强制账号锁定策略:30(分钟)内5次(登录失败)锁定30(分钟)

应用到安全组或者域账号保存,即可生效

AD域控服务器细粒度密码策略创建

步骤5:使用Active Directory 用户和计算机工具打开System-Password Settings Container容器,可以看到细粒度密码策略及配置。

AD域控服务器细粒度密码策略创建

使用ADSI编辑器图形界面添加AD细粒度密码策略

步骤1:打开ADSI编辑器。

AD域控服务器细粒度密码策略创建

步骤2:右键-连接到-默认命名上下文。

AD域控服务器细粒度密码策略创建

AD域控服务器细粒度密码策略创建

步骤3:进入System-Password Settings Container容器,右键新建对象。

AD域控服务器细粒度密码策略创建

步骤4:创建对象-下一步。

AD域控服务器细粒度密码策略创建

步骤5:创建对象-密码策略名称-PasswordSetting2。

AD域控服务器细粒度密码策略创建

步骤6:创建对象-密码策略优先级:1(最高)。

AD域控服务器细粒度密码策略创建

步骤7:创建对象-使用可逆加密存储密码:不启用

AD域控服务器细粒度密码策略创建

步骤8:创建对象-强制密码历史记录:24(个历史密码)。

AD域控服务器细粒度密码策略创建

步骤9:创建对象-密码复杂性要求:启用。

AD域控服务器细粒度密码策略创建

步骤10:创建对象-强制最短密码长度:7(个字符)。

AD域控服务器细粒度密码策略创建

步骤11:创建对象-强制密码最短期限:1(天)。

AD域控服务器细粒度密码策略创建

步骤12:创建对象-强制密码最长期限:24(天)。

AD域控服务器细粒度密码策略创建

步骤13:创建对象-强制账号锁定策略:5次(登录失败)锁定。

AD域控服务器细粒度密码策略创建

步骤14:创建对象-强制账号锁定策略:锁定30(分钟)。

AD域控服务器细粒度密码策略创建

步骤15:创建对象-强制账号锁定策略:30(分钟)后自动解锁。

AD域控服务器细粒度密码策略创建

步骤16:点击-完成,完成密码策略创建。

AD域控服务器细粒度密码策略创建

AD域控服务器细粒度密码策略创建

使用Powershell命令添加AD细粒度密码策略

New-ADFineGrainedPasswordPolicy -Name “PasswordSetting3” -Precedence 1 -ComplexityEnabled $true -Description “The Domain Users Password Policy” -DisplayName “PasswordSetting3” -LockoutDuration “0.00:30:00” -LockoutObservationWindow “0.00:30:00” -LockoutThreshold “5” -MaxPasswordAge “24.00:00:00” -MinPasswordAge “1.00:00:10” -MinPasswordLength “7” -PasswordHistoryCount “24”

名称:PasswordSetting3

优先级:1(最高)

强制最短密码长度:7(个字符)

强制密码历史记录:24(个历史密码)

密码复杂性要求:启用

强制密码最短期限:1(天)

强制密码最长期限:24(天)

强制账号锁定策略:30(分钟)内5次(登录失败)锁定30(分钟)

AD域控服务器细粒度密码策略创建

AD域控服务器细粒度密码策略创建

免责声明:本站所有文章内容,图片,视频等均是来源于用户投稿和互联网及文摘转载整编而成,不代表本站观点,不承担相关法律责任。其著作权各归其原作者或其出版社所有。如发现本站有涉嫌抄袭侵权/违法违规的内容,侵犯到您的权益,请在线联系站长,一经查实,本站将立刻删除。 本文来自网络,若有侵权,请联系删除,如若转载,请注明出处:https://haidsoft.com/173653.html

(0)
上一篇 2025-03-16 07:15
下一篇 2025-03-16 07:20

相关推荐

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注微信