如何删除OU中指定用户的最小密码长度? (我不希望影响我的GPO的默认域密码策略。)
当我的默认域GPO中的“最小密码长度”未configuration时,事情就像我想要的,但如果我configuration最小密码长度,它适用于我的GPO,我不想。
有问题的OU有用户“ali”和“reza”。 我希望阿里得到默认的域名政策和雷扎得到我的GPO。
我该如何做,以便Reza不会在域默认GPO中获得密码策略,但是阿里呢?
您所说的是一个称为“细粒度密码策略”的function ,并且要求具有Server 2008或更高版本的域function级别。
如果你想看看,有一个很好的,简单的一步一步的指导指南,在Technet博客上启用和使用细密的密码策略 ,但并不是那么复杂。 最让人讨厌的是试图用简单的GPOinheritance和OU结构来做到这一点,而不启用该function(或不具有所需的域function级别来使用该function)。
但是,它的基础是启用该function,使用PSO(密码设置容器)和所需的密码设置,并将该PSO应用于Reza。