我正在将域级别组策略应用于所有机器,包括域控制器。 PDC正确获取策略,但其他域控制器没有正确显示“帐户策略”。 它显示为“未configuration”。 这包括帐户和密码策略。 奇怪的是,当你做一些符合该政策的事情时,例如错误地login账户3次,就会把你locking。 这是政策的正确之处。
当我运行rsop.msc时,它正确显示策略中的所有其他设置,而不是帐户策略。 任何想法,我可以做些什么,使他们正确显示? 当我用一个GPRESULT来表示一切应用,但是账户策略。
这是预期的行为 – 这些政策只能在整个领域的一个地方设置,他们不能定制说,有一个域控制器有一个更严格的locking政策。
由于它只设置在一个地方,PDC是一个DC来显示所应用的设置,但它们仍然适用于域中的所有DC。 请参阅此知识库文章以供参考。