在GMPC控制台中,我在OU上设置了一个策略来覆盖默认域策略,然后通过组策略建模,我可以看到我自己的策略应用于OU,但是通常应用的策略是默认域策略,而且我也知道在上一个OU上没有激活no覆盖。还有其他我必须做的配置吗?我的目的是在不改变默认域策略的情况下消除我自己OU上的密码复杂性。请帮帮我。
发布于 2013-07-28 11:21:23
每个域只能有一个密码策略--为了有更多的粒度控制,您需要实现所谓的PSO或密码设置对象。这些应用在组级别(安全组、用户等)。为该用户OU的内容创建一个安全组,并将其应用于该组。见此处:http://technet.microsoft.com/en-us/library/cc770842(v=ws.10).aspx
https://serverfault.com/questions/526834
复制相似问题