2016-06-24 46 views
0

在默認域GPO中禁用密碼複雜度設置。我需要在一臺服務器上啓用它,但我無權在域級別上編輯此GPO。當我在服務器上打開本地安全設置時,啓用(或禁用)選項變灰。有沒有辦法在註冊表中本地修改密碼複雜度的默認域GPO?並保持這種方式,阻止GPO從域級傳播到這個特定的服務器?用本地策略覆蓋默認域GPO

+0

如果您將GPO附加到包含該服務器的OU,它將(通常)覆蓋默認域策略GPO中的設置。如果同一OU中有其他服務器,則可能需要對GPO應用篩選或將服務器移至其他OU。從服務器本身沒有支持的方式來完成此任務,通過設計,域中的信息始終優先於本地配置。 –

回答

0

你的情況有兩個時刻。首先,您不能將域本地組策略用於域帳戶,因爲AD帳戶僅存儲在DC上。只有域控制器策略。而且只適用於用戶帳戶。不是電腦帳戶。其次,您可以使用本地組策略進行僅用於本地用戶帳戶的編輯設置。在本地服務器上運行gpedit.msc命令。

但自Windows 2008域以來,您可以爲不同的用戶組分別設置密碼策略。你可以在這裏讀到它例如

https://technet.microsoft.com/en-us/library/cc770842(v=ws.10).aspx

好運。