我试图保持我的默认域策略干净和标准,我想为我的密码策略的GPO。
我做了它,但它仍然从默认域策略对象获取策略。
我想象得到那个,因为它是最具限制性的,但我会喜欢一个,我可以制作一个默认域策略的副本,编辑一个,然后先应用,如果某些东西没有应用/更改/等,在默认域策略中应用默认值。
可能吗?
您的密码策略可以在您创build的组策略中。 没有什么特别的是为您创build的“默认域策略”。
你应该在根上应用这个政策,以取得最好的结果。 通过直接链接或从根inheritance,而不是被阻止。 密码策略是计算机策略 ,由计算机和密码数据库强制执行。 在您的活动目录的情况下,这是您的域控制器。
很可能您已经在现有策略中设置了密码策略设置(它们处于默认安装状态)因此,确保此新策略的链接顺序是任何其他策略是很重要的,尽pipe您可能应该从任何其他政策,以防止混淆。
如果您查看某个域控制器的组策略结果,则应该看到正在应用什么策略和设置,以及遇到问题时应使用什么策略对象。
独立的密码策略

政策链接顺序 
政策结果。

在默认域策略上设置的密码策略总是适用于任何其他密码策略,除非您在该行的某处使用FGPP。
把它放在域的根目录是好的,那就是它应该在的地方。
如果您想要应用单独的密码策略,则需要将默认策略中的所有密码设置设置为“未设置”,然后创build一个新的GPO(或使用另一个预先存在的GPO),以便将密码设置应用于,或者不同的级别。
我以前试图做的没有成功。 密码策略必须适用于默认域策略才能工作。