Windows server 2012 颗粒化密码策略

简介:

在Windows Server2012中,在AD管理中心中提供了用户界面管理颗粒化密码策略,使管理变得更加容易和更直观。
现在,管理员可以直接查看对象策略结果。
注意事项: 
细粒度密码政策适用于全局安全组和用户对象
默认情况下,只有Domain Admins组的成员可以设置细粒度密码政策。也可以委托其他用户设置这些政策的能力。
域功能级别必须是Windows Server 2008或更高。 
以下是实现过程:
1.提升域功能级别,至少是Server2008以上。
attachimg.gif 1.jpg
2.创建测试用户,默认是启用了密码复杂性,所以创建时需符合密码复杂性。
attachimg.gif 2.jpg
3.创建颗粒化密码策略,
打开ADAC,管理,添加导航节点,
attachimg.gif 3.jpg
导向至 System----Password Settings Container
attachimg.gif 4.jpg
新建密码设置,应用到对象,这里为a用户。
attachimg.gif 5.jpg
attachimg.gif 6.jpg
Powershell等效命令,由你定义结节了,引自technet:

  1. New-ADFineGrainedPasswordPolicy -ComplexityEnabled:$true -LockoutDuration:"00:30:00" -LockoutObservationWindow:"00:30:00" -LockoutThreshold:"0" -MaxPasswordAge:"42.00:00:00" -MinPasswordAge:"1.00:00:00" -MinPasswordLength:"7" -Name:"TestPswd" -PasswordHistoryCount:"24" -Precedence:"1" -ReversibleEncryptionEnabled:$false

  2. Set-ADObject -Identity:"CN=TestPswd,CN=Password Settings Container,CN=System,DC=contoso,DC=com" -ProtectedFromAccidentalDeletion:$true

  3. Add-ADFineGrainedPasswordPolicySubject -Identity:"CN=TestPswd,CN=Password Settings Container,CN=System,DC=contoso,DC=com"

  4. "

复制代码

4.检查策略结果,
attachimg.gif 7.jpg
attachimg.gif 8.jpg
喜欢Powershell的:

  1. Get-ADUserResultantPasswordPolicy a

复制代码

没应用策略的用户结果会这样,
attachimg.gif 9.jpg
修改用户密码验证结果,是成功的。
attachimg.gif 10.jpg

从上面过程得出,比早期的方式简单吧,也不需要借助第三方工具了。

本文转自 bilinyee博客,原文链接:     http://blog.51cto.com/ericfu/1626971   如需转载请自行联系原作者



相关文章
|
6天前
|
监控 安全 网络安全
Windows Server管理:配置与管理技巧
Windows Server管理:配置与管理技巧
31 3
|
10天前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
|
1月前
|
人工智能 JavaScript 网络安全
ToB项目身份认证AD集成(三完):利用ldap.js实现与windows AD对接实现用户搜索、认证、密码修改等功能 - 以及针对中文转义问题的补丁方法
本文详细介绍了如何使用 `ldapjs` 库在 Node.js 中实现与 Windows AD 的交互,包括用户搜索、身份验证、密码修改和重置等功能。通过创建 `LdapService` 类,提供了与 AD 服务器通信的完整解决方案,同时解决了中文字段在 LDAP 操作中被转义的问题。
|
1月前
|
数据安全/隐私保护 Windows
安装 Windows Server 2019
安装 Windows Server 2019
|
1月前
|
网络协议 Windows
Windows Server 2019 DHCP服务器搭建
Windows Server 2019 DHCP服务器搭建
|
1月前
|
网络协议 定位技术 Windows
Windows Server 2019 DNS服务器搭建
Windows Server 2019 DNS服务器搭建
|
1月前
|
安全 网络协议 数据安全/隐私保护
Windows Server 2019 搭建并加入域
Windows Server 2019 搭建并加入域
|
6月前
|
开发框架 .NET API
在Windows Server 2008 R2上运行.Net 8应用
在Windows Server 2008 R2上成功运行.Net 8程序,需安装三个补丁:Windows Server 2008 R2 SP1 (KB976932)是基础更新;VC_redist.x64提供MSVC库支持;KB3063858解决.NET运行时加载`kernel.dll`的路径问题。KB3063858可能需要KB2533623。详细信息和下载链接在文中给出。
482 4
|
11月前
|
存储 安全 Apache
2023-10 适用于基于 x64 的系统的 Windows Server 2012 R2 月度安全质量汇总(KB5031419)
2023-10 适用于基于 x64 的系统的 Windows Server 2012 R2 月度安全质量汇总(KB5031419)
884 2
|
6月前
|
关系型数据库 MySQL C++
Windows Server 2012R2 安装mysql 丢失VCRUNTIME140_1.dll------亲测
Windows Server 2012R2 安装mysql 丢失VCRUNTIME140_1.dll------亲测
170 0