【问题标题】:Override default domain GPO with local policy使用本地策略覆盖默认域 GPO
【发布时间】:2016-06-24 06:27:27
【问题描述】:

密码复杂性设置在默认域 GPO 中被禁用。我需要在一台服务器上启用它,但我无权在域级别编辑此 GPO。当我在服务器上打开本地安全设置时,启用(或禁用)选项显示为灰色。有没有办法在注册表中本地覆盖默认域 GPO 以实现密码复杂性?为了保持这种状态,阻止 GPO 从域级别向下传播到此特定服务器?

【问题讨论】:

  • 如果您将 GPO 附加到包含服务器的 OU,这将(通常)覆盖默认域策略 GPO 中的设置。如果同一 OU 中有其他服务器,您可能需要对 GPO 应用过滤或将服务器移动到不同的 OU。服务器本身不支持执行此操作,根据设计,来自域的信息始终优先于本地配置。

标签: windows server


【解决方案1】:

你的情况有两个时刻。首先,您不能对域帐户使用本地组策略,因为 AD 帐户仅存储在 DC 上。只有域控制器策略。而那些仅适用于用户帐户。不是计算机帐户。其次,您可以使用本地组策略仅为本地用户帐户编辑设置。在本地服务器上运行 gpedit.msc 命令。

但是从 Windows 2008 域开始,您可以为不同的用户组分离密码策略。例如,你可以在这里阅读它

https://technet.microsoft.com/en-us/library/cc770842(v=ws.10).aspx

祝你好运。

【讨论】:

    猜你喜欢
    • 2023-03-31
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2023-02-20
    • 2011-05-11
    • 2011-06-19
    • 2021-05-05
    • 2015-10-14
    相关资源
    最近更新 更多