从默认域策略中应用单独的密码组策略?

我试图保持我的默认域策略干净和标准,我想为我的密码策略的GPO。

我做了它,但它仍然从默认域策略对象获取策略。

我想象得到那个,因为它是最具限制性的,但我会喜欢一个,我可以制作一个默认域策略的副本,编辑一个,然后先应用,如果某些东西没有应用/更改/等,在默认域策略中应用默认值。

可能吗?

您的密码策略可以在您创build的组策略中。 没有什么特别的是为您创build的“默认域策略”。

你应该在根上应用这个政策,以取得最好的结果。 通过直接链接或从根inheritance,而不是被阻止。 密码策略是计算机策略 ,由计算机和密码数据库强制执行。 在您的活动目录的情况下,这是您的域控制器。

很可能您已经在现有策略中设置了密码策略设置(它们处于默认安装状态)因此,确保此新策略的链接顺序是任何其他策略是很重要的,尽pipe您可能应该从任何其他政策,以防止混淆。

如果您查看某个域控制器的组策略结果,则应该看到正在应用什么策略和设置,以及遇到问题时应使用什么策略对象。


独立的密码策略

独立的密码策略

政策链接顺序 链接顺序

政策结果。

政策结果。

在默认域策略上设置的密码策略总是适用于任何其他密码策略,除非您在该行的某处使用FGPP。

把它放在域的根目录是好的,那就是它应该在的地方。

如果您想要应用单独的密码策略,则需要将默认策略中的所有密码设置设置为“未设置”,然后创build一个新的GPO(或使用另一个预先存在的GPO),以便将密码设置应用于,或者不同的级别。

我以前试图做的没有成功。 密码策略必须适用于默认域策略才能工作。