实战Windows 2008多元密码策略

在Windows2000/2003域中只存在一套密码策略,就是默认的域安全策略,它无法针对每个域用户去设置不同的密码策略,而在Windows2008域中提供了多元化密码策略,这就使得我们可以同一域环境中实现多套密码策略

在实现多元化密码策略之前,需要我们将域功能级别提升到Windows 2008或者Windows 2008R2

这是默认的域安全策略,可以看到密码策略没有做任何限制,也就是说,我现再的域用户,可以将密码长度任意设置,可以是纯字母,也可以是纯数字

在本实验中,我希望将IT部OU中的用户密码长度最小设置为8位,将人力资源部OU中的用户启用复杂性密码,销售部OU中的用户密码维持现状

可是多元化密码策略不能应用于OU,只能应用于全局安全组或者用户,那我们需要在每个OU中建立相应的部门全局安全组,再将各自的用户隶属于这个组中即可

1.创建全局安全组

在OU【IT部】中新建一个全局安全组【IT部】

打开【IT部】组的属性,添加成员【蒋庆秋】

按同样的方法,在OU【人力资源部】中新建全局安全组【人力资源部】,并添加成员【赵军】

在OU【销售部】中新建全局安全组【销售部】,并添加成员【王晓婷】

2.创建密码设置对象(PSO)

多元化密码策略可以通过两种方式来实现,一种是ADSI编辑器,另一种是比较直观的工具Fine Grain Password Policies Tool

这里我们首先通过ADSI编辑器来创建应用于【IT部】的密码策略,在域控制器上打开ADSI编辑器,右键选择【连接到】

选择【默认命名上下文】

按图展开到【CN=Password Settings Container】,右键新建【对象】,新建一个密码设置对象(PSO)

设置PSO名称

时间: 2024-08-31 11:53:19

实战Windows 2008多元密码策略的相关文章

精通Windows Server 2008多元密码策略之PowerShell篇

前言 在上两篇文章<精通Windows Server 2008 多元密码策略之ADSIEDIT篇>和<精通Windows Server 2008 多元密码策略之LDIFDE篇>中我向大家介绍了如何通过ADSIEDIT工具.活动目录用户和计算机管理单元和LDIFDE命令行工具创建.管理密码设置对象PSO.在这篇文章中,我将向大家展示如何使用Quese公司出品的针对AD管理的PowerShell来实现.管理多元密码策略. 按照惯例,为了让大家在操作的时候有一个清晰的思路,我将主要的操作

精通Windows Server 2008多元密码策略之LDIFDE篇

前言 在上一篇文章<精通Windows Server 2008 多元密码策略之ADSIEDIT篇>中我向大家介绍了如何通过ADSIEDIT工具和活动目录用户和计算机管理单元创建.管理密码设置对象PSO.原理性的东西和需要注意的地方我就这这篇文章和之后的文章中不再赘述了.有需要的请查看上篇文章.接下来的重点主要是动手部分.废话少说,开始!为了让大家在操作的时候有一个清晰的思路,我将主要的操作步骤写出来: 步骤 1:创建 PSO 步骤 2:将 PSO 应用到用户和/或全局安全组 步骤 3:管理 P

精通Windows Server 2008多元密码策略之FGPP篇

前言 在上几篇文章中我向大家介绍了如何通过ADSIEDIT工具.活动目录用户和计算机管理单元.LDIFDE命令行工具.Quest的powershell创建.管理密码设置对象PSO.在这篇文章中,我将向大家展示如何使用一个老外开发的工具FGPP来实现.管理多元密码策略.相信大家看了本文后,一定会喜欢上这个直接又简单的工具. 按照惯例,为了让大家在操作的时候有一个清晰的思路,我将主要的操作步骤写出来: 步骤 1:创建 PSO 步骤 2:将 PSO 应用到用户和/或全局安全组 步骤 3:管理 PSO

精通Windows Server 2008多元密码策略之ADSIEDIT篇

前言 众所周之,目录服务器DC的安全性至关重要,而密码的保护又是安全性保护中很重要的一环.为活动目录制定密码策略可以减少人为的和来自网络入侵的安全威胁,保证活动目录的安全.AD管理员应该都知道,在Windows2000/2003上,密码策略只能指派到域(Site)上,不能单独应用于活动目录中的对象.换句话说,密码策略在域级别起作用,而且一个域只能有一套密码策略. 统一的密码策略虽然大大提高了安全性,但是提高了域用户使用的复杂度.举个例子来说,企业管理员的帐户安全性要求很高,需要超强策略,比如密码

Windows 2008 修改密码策略简介

Windows的密码策略,确实是挺繁琐的,刚接触SharePoint2010,装的windows2008 R2,就遇到了改密码策略的问题. 打开本地安全策略,找到账户策略-密码策略,点击,发现更改是灰色. 修改,打开组策略管理(管理工具),如下图,在"Default Domain Policy"上右键编辑. 更多精彩内容:http://www.bianceng.cnhttp://www.bianceng.cn/OS/server/ 在弹出的窗口上,编辑相应策略即可,如下图 编辑完成后,

Windows 2008 修改密码策略介绍

  Windows的密码策略,确实是挺繁琐的,刚接触SharePoint2010,装的windows2008 R2,就遇到了改密码策略的问题. 打开本地安全策略,找到账户策略-密码策略,点击,发现更改是灰色. 修改,打开组策略管理(管理工具),如下图,在"Default Domain Policy"上右键编辑. 在弹出的窗口上,编辑相应策略即可,如下图 编辑完成后,策略还没有被应用,还要运行一下gpupdate /force 应用一下方能生效

Windows 2008修改密码策略方法

  方法如下: 1.按windows键+R(或者点开始---动行)打开运行窗口,输入gpmc.msc并回车,弹出"组策略管理控制台"窗口 2.左侧树形目录中,点开"组策略对象"-->找到"default domain policy",点击鼠标右键,选择"编辑",打开"组策略管理编辑器"窗口,按下图依次展开菜单: 在这里有对应的密码策略,按自已要求更改即可,不建议全部禁用. 3.打开"运行&q

Windows 2008 修改密码策略简单介绍

Windows2008修改密码策略简单介绍 Windows的密码策略,确实是挺繁琐的,刚接触SharePoint2010,装的windows2008 R2,就遇到了改密码策略的问题. 打开本地安全策略,找到账户策略-密码策略,点击,发现更改是灰色.            修改,打开组策略管理(管理工具),如下图,在"Default Domain Policy"上右键编辑.            在弹出的窗口上,编辑相应策略即可,如下图       编辑完成后,策略还没有被应用,还要运行

Windows Server 2008的多元密码策略配置

在活动目录帐号管理中我们经常为如何才能拥有多个密码策略呢?当然在过去我们所管理的Windows Server 2000或Windows Server 2003版本中,我们为了实现这种策略规则,可能就需要创建多个域才能实现.那么这样一来,将会使我们的管理更加复杂,随着Windows Server 2008的出现,这个问题,也被很好地解决,我们可以对不同的安全组匹配不同的密码策略规则,这样一来,我们的管理就将更加的灵活,在这里呢,我就将和大家一起分享如何配置多元密码策略功能. 以下呢就是我们配置多元