Windows server 2012 颗粒化密码策略

简介:

在Windows Server2012中,在AD管理中心中提供了用户界面管理颗粒化密码策略,使管理变得更加容易和更直观。
现在,管理员可以直接查看对象策略结果。
注意事项: 
细粒度密码政策适用于全局安全组和用户对象
默认情况下,只有Domain Admins组的成员可以设置细粒度密码政策。也可以委托其他用户设置这些政策的能力。
域功能级别必须是Windows Server 2008或更高。 
以下是实现过程:
1.提升域功能级别,至少是Server2008以上。
attachimg.gif 1.jpg
2.创建测试用户,默认是启用了密码复杂性,所以创建时需符合密码复杂性。
attachimg.gif 2.jpg
3.创建颗粒化密码策略,
打开ADAC,管理,添加导航节点,
attachimg.gif 3.jpg
导向至 System----Password Settings Container
attachimg.gif 4.jpg
新建密码设置,应用到对象,这里为a用户。
attachimg.gif 5.jpg
attachimg.gif 6.jpg
Powershell等效命令,由你定义结节了,引自technet:

  1. New-ADFineGrainedPasswordPolicy -ComplexityEnabled:$true -LockoutDuration:"00:30:00" -LockoutObservationWindow:"00:30:00" -LockoutThreshold:"0" -MaxPasswordAge:"42.00:00:00" -MinPasswordAge:"1.00:00:00" -MinPasswordLength:"7" -Name:"TestPswd" -PasswordHistoryCount:"24" -Precedence:"1" -ReversibleEncryptionEnabled:$false

  2. Set-ADObject -Identity:"CN=TestPswd,CN=Password Settings Container,CN=System,DC=contoso,DC=com" -ProtectedFromAccidentalDeletion:$true

  3. Add-ADFineGrainedPasswordPolicySubject -Identity:"CN=TestPswd,CN=Password Settings Container,CN=System,DC=contoso,DC=com"

  4. "

复制代码

4.检查策略结果,
attachimg.gif 7.jpg
attachimg.gif 8.jpg
喜欢Powershell的:

  1. Get-ADUserResultantPasswordPolicy a

复制代码

没应用策略的用户结果会这样,
attachimg.gif 9.jpg
修改用户密码验证结果,是成功的。
attachimg.gif 10.jpg

从上面过程得出,比早期的方式简单吧,也不需要借助第三方工具了。

本文转自 bilinyee博客,原文链接:     http://blog.51cto.com/ericfu/1626971   如需转载请自行联系原作者



相关文章
|
11小时前
|
开发框架 .NET 数据库
修改windows server 2008 时间和日期格式
修改windows server 2008 时间和日期格式
10 1
|
11小时前
|
SQL Windows
保姆级:Windows Server 2012上安装.NET Framework 3.5
保姆级:Windows Server 2012上安装.NET Framework 3.5
|
11小时前
|
Apache 项目管理 数据安全/隐私保护
Windows如何安装使用TortoiseSVN客户端并实现公网访问本地SVN Server
Windows如何安装使用TortoiseSVN客户端并实现公网访问本地SVN Server
17 0
|
11小时前
|
安全 关系型数据库 虚拟化
WIndows Server 远程桌面服务—RDS
WIndows Server 远程桌面服务—RDS
|
11小时前
|
开发框架 JavaScript 安全
WIndows Server 2016 部署 Web服务(简单篇)
WIndows Server 2016 部署 Web服务(简单篇)
|
11小时前
|
安全 测试技术 网络安全
WIndows Server 2016 部署 PKI + 证书
WIndows Server 2016 部署 PKI + 证书
|
11小时前
|
网络协议 Windows
Windows Server 各版本搭建 DNS 服务器实现域名正反向解析
Windows Server 各版本搭建 DNS 服务器实现域名正反向解析
|
5月前
|
存储 安全 Apache
2023-10 适用于基于 x64 的系统的 Windows Server 2012 R2 月度安全质量汇总(KB5031419)
2023-10 适用于基于 x64 的系统的 Windows Server 2012 R2 月度安全质量汇总(KB5031419)
331 2
|
10月前
|
缓存 JavaScript 前端开发
Windows7压缩包安装node.js 报错提示windows Server 2012 R2 和安装React脚手架 最详细教程
对于Windows 7安装node.js 提示“This application is only supported on wWindows 8.1,windows Server 2012 R2, or higher.”类似这种情况的,该问题是因为node.js官方在 x12版本后就不支持win7系统了。
|
12小时前
|
Ubuntu 安全 Linux
【Linux】安装VMWare虚拟机(安装配置)和配置Windows Server 2012 R2(安装配置连接vm虚拟机)以及环境配置(Windows版详细教程)
【Linux】安装VMWare虚拟机(安装配置)和配置Windows Server 2012 R2(安装配置连接vm虚拟机)以及环境配置(Windows版详细教程)
276 0