多元密码策略

简介:

  在以前Windows Server 2003和之前的版本中,域安全策略只能使用一种,也就是你的域中只能存在一个安全策略;而无法针对不同的部门或个人设置不同密码策略,但是Windows Server 2008之后可以为不同的部门或个人设置不同的密码策略;


要求:

域功能级别必须是Windows Server 2008或以上

是Domain Admins组中的成员


1、点击“开始—管理工具—ADSI编辑器”

wKioL1QM_27S7odiAAEWxD-LWLs333.png


2、右击“ADSI编辑器”,选择“连接到”;

wKiom1QM_9njhom0AABCgyjgJcM546.png


3、默认设置就可以了,选择“确定”;

wKioL1QNAEeBa3hyAAAlzrs4Ba4293.png


4、展开“默认命名上下文”;如果前面没有加号,要选择到“默认命名上下文”;

wKiom1QNAIGDpNI-AAAqE-QTuU8892.png


5、依次展开“默认命名上下文—域名—CN=system—CN=Password Setting Container”,右击“CN=Password Setting Container”选择“新建—对象”;wKioL1QNANjSq3y9AAD4i1X2uiM752.png


6、选择“下一步”;

wKioL1QNAd3DvfAgAAAPldgcuHA316.png


7、为PSO(Password Setting Object)起一个名字;

wKiom1QNAlaiYBgOAAASB5ezOeM507.png


8、优先值,值越小,优先级越高;这个可以根据需求来设置;

wKioL1QNAreR4oKJAAATFCI0nHE376.png


9、设置“是否用可还原的加密来存储密码”,这里选择的是否;

关于“是否用可还原的加密来存储密码”:http://technet.microsoft.com/zh-cn/library/cc784581(v=ws.10).aspx

wKioL1QNAwXy82P7AAAVIw4x5bg306.png


10、用户账户的密码历史,我这里设置的是默认的3次;

wKioL1QNA5OjuqaXAAATMchNJXg314.png


11、选择是否启用密码复杂性,我这里选择的事否;

wKioL1QNBG-i4ojtAAAVzH2tCPQ598.png


12、最小密码长度,我这里也是默认的最短8个字符长度;

wKioL1QNBLLzilTLAAATOtdFVWI007.png


13、密码最短的时间;(格式:天:小时:分:秒)

wKiom1QNBRWwSBbEAAATsiYG8m0114.png


14、密码最长时间;同上

wKioL1QNBTvCEfVUAAAUSWHYJIw461.png


15、密码锁定阈值,我这里设置的事5次

wKioL1QNBVrA1a4OAAATl-4-kDA228.png


16、复位帐户记数器的时间;格式同上;

wKiom1QNBb6Amx_sAAAUAvcYzHs302.png


17、密码锁定时间,格式同上

wKiom1QNBirTKbhtAAATgjOX0iI371.png

有人会问怎么知道上面哪些每一个指的是什么?其实看描述就知道了他们具体指的是什么了;


18、选择完成;

wKioL1QNBnrTn_sEAAAU5Jp2k40659.png


19、完成后,可以看见右边我们刚刚创建的PSO;wKioL1QNB1PDauTEAACGOtU_VYs070.png


20、右击我们刚刚创建的PSO,选择属性;

wKioL1QNCN_DMiSyAABCSyJdDks384.png


21、在属性编辑器栏,找到“msDS-PSOAppliesTo”选择“编辑”;

wKiom1QNCVGzUMttAAAx7khGfuM303.png


22、选择“添加Windows账户”;

wKiom1QNCW3Roo_CAAAXkIoOYkE768.png


23、输入用户名,选择“检查账户”来验证账户输入的是否正确,选择“确定”;如果忘了账户的具体拼写,可以选择“高级”来查找’

wKiom1QNCaKhUJOqAAArUXEi55c797.png


24、选择“确定”;

wKioL1QNCgWAYnkxAAAZNhrKnA8058.png


25、选择“确定”;

wKiom1QNChLRUfO_AAAylEAvfms393.png

到这里我们设置多元密码就已经完成了,下面是验证,具体步骤我这里不写了,大家可以自己试试;

当然你也可以通过第三方软件来设置多元密码策略,但我这里就不演示了,有兴趣的可以自己试试;



本文转自 as900 51CTO博客,原文链接:http://blog.51cto.com/yupeizhi/1549873,如需转载请自行联系原作者

相关文章
|
6月前
|
机器学习/深度学习 API 数据安全/隐私保护
视觉智能平台常见问题之一直提示ram没有权限但是我在角色中已经有添加相应的权限如何解决
视觉智能平台是利用机器学习和图像处理技术,提供图像识别、视频分析等智能视觉服务的平台;本合集针对该平台在使用中遇到的常见问题进行了收集和解答,以帮助开发者和企业用户在整合和部署视觉智能解决方案时,能够更快地定位问题并找到有效的解决策略。
|
6月前
|
SQL 关系型数据库 数据库
OceanBase数据库常见问题之录入租户管理员密码时,提示密码检验失败如何解决
OceanBase 是一款由阿里巴巴集团研发的企业级分布式关系型数据库,它具有高可用、高性能、可水平扩展等特点。以下是OceanBase 数据库使用过程中可能遇到的一些常见问题及其解答的汇总,以帮助用户更好地理解和使用这款数据库产品。
|
存储 并行计算 算法
常识一用户密码存储策略
常识系列,作为一名互联网门外汉的科普系列
455 0
常识一用户密码存储策略
|
3月前
|
存储 安全 生物认证
强密码策略之减少字典攻击风险
【8月更文挑战第14天】
57 2
|
4月前
|
关系型数据库 分布式数据库 数据库
PolarDB产品使用问题之行数评估是通过什么估算的
PolarDB产品使用合集涵盖了从创建与管理、数据管理、性能优化与诊断、安全与合规到生态与集成、运维与支持等全方位的功能和服务,旨在帮助企业轻松构建高可用、高性能且易于管理的数据库环境,满足不同业务场景的需求。用户可以通过阿里云控制台、API、SDK等方式便捷地使用这些功能,实现数据库的高效运维与持续优化。
|
6月前
|
存储 人工智能 算法
【阿里云产品测评】揭秘阿里云向量检索服务:赋予智能时代搜索新“维度”
【1月更文挑战第3天】在数字化洪流席卷全球的今天,信息的表达与检索方式正在悄然变革。从字符到图像,再到复杂的多维度数据,我们正在步入一个深度理解、精准匹配的智能搜索新时代。此刻,阿里云推出的向量检索服务正以前沿技术之力,引领这一领域的创新潮流。 阿里云向量检索服务,内核采用自研的Proxima引擎,其强大之处在于能够实现水平拓展、全托管和云原生的高效向量检索。这就好比构建了一个可以无限延伸的“知识宇宙”,无论是大规模图像识别、语音识别模型生成的特征向量,还是复杂的大模型知识库结构化信息,都能通过向量化的形式被管理和高效检索。
|
机器学习/深度学习 存储 人工智能
机器学习平台PAI子账号(RAM用户)数据集相关权限授予
机器学习平台PAI(Platform of Artificial Intelligence)是面向企业客户及开发者,提供轻量化、高性价比的云原生机器学习。是构建在阿里云MaxCompute(原ODPS)计算平台之上,集数据处理、建模、离线预测、在线预测为一体的机器学习平台。而高质量的数据集是高精度模型的基础,是数据准备的核心目标。阿里云PAI提供数据集管理模块,支持将各类数据(本地数据、阿里云存储中的数据等)注册为数据集,为智能标注、模型训练做准备。但是很多公司RAM用户在创建及管理数据集过程中因为对平台比较陌生常常会遇到权限相关问题,本文介绍创建过程中常见的一个权限问题,以供参考。
292 0
机器学习平台PAI子账号(RAM用户)数据集相关权限授予
|
数据可视化 数据库
虚拟筛选涉及的小分子数据库
虚拟筛选涉及的小分子数据库
1146 0
虚拟筛选涉及的小分子数据库
|
SQL 存储 JSON
Spark访问多元索引-细则剖析
## 背景 表格存储可以为Spark提供**KV查询(主表,全局二级索引表)**、**多元索引查询**两套数据访问方式,以支持海量结构化数据快速读写和丰富的SQL查询分析能力。其分布式存储的特点和强大的索引引擎能够支持PB级存储、千万TPS以及毫秒级延迟的服务能力。 KV访问方式指的是主表和全局二级索引访问方式,其中主表指的是Tablestore的源数据主表,全局二级索引和多元索引的介绍见
525 0
Spark访问多元索引-细则剖析
|
SQL 安全 测试技术
MSSQL - 最佳实践 - 如何打码隐私数据列
--- title: MSSQL - 最佳实践 - 如何打码隐私数据列 author: 风移 --- # 摘要 在SQL Server安全系列专题月报分享中,我们已经分享了:如何使用对称密钥实现SQL Server列加密技术、使用非对称密钥加密方式实现SQL Server列加密、使用混合密钥实现SQL Server列加密技术、列加密技术带来的查询性能问题以及相应解决方案和行级别安全解决方
1484 0