多元密码策略

简介:

  在以前Windows Server 2003和之前的版本中,域安全策略只能使用一种,也就是你的域中只能存在一个安全策略;而无法针对不同的部门或个人设置不同密码策略,但是Windows Server 2008之后可以为不同的部门或个人设置不同的密码策略;


要求:

域功能级别必须是Windows Server 2008或以上

是Domain Admins组中的成员


1、点击“开始—管理工具—ADSI编辑器”

wKioL1QM_27S7odiAAEWxD-LWLs333.png


2、右击“ADSI编辑器”,选择“连接到”;

wKiom1QM_9njhom0AABCgyjgJcM546.png


3、默认设置就可以了,选择“确定”;

wKioL1QNAEeBa3hyAAAlzrs4Ba4293.png


4、展开“默认命名上下文”;如果前面没有加号,要选择到“默认命名上下文”;

wKiom1QNAIGDpNI-AAAqE-QTuU8892.png


5、依次展开“默认命名上下文—域名—CN=system—CN=Password Setting Container”,右击“CN=Password Setting Container”选择“新建—对象”;wKioL1QNANjSq3y9AAD4i1X2uiM752.png


6、选择“下一步”;

wKioL1QNAd3DvfAgAAAPldgcuHA316.png


7、为PSO(Password Setting Object)起一个名字;

wKiom1QNAlaiYBgOAAASB5ezOeM507.png


8、优先值,值越小,优先级越高;这个可以根据需求来设置;

wKioL1QNAreR4oKJAAATFCI0nHE376.png


9、设置“是否用可还原的加密来存储密码”,这里选择的是否;

关于“是否用可还原的加密来存储密码”:http://technet.microsoft.com/zh-cn/library/cc784581(v=ws.10).aspx

wKioL1QNAwXy82P7AAAVIw4x5bg306.png


10、用户账户的密码历史,我这里设置的是默认的3次;

wKioL1QNA5OjuqaXAAATMchNJXg314.png


11、选择是否启用密码复杂性,我这里选择的事否;

wKioL1QNBG-i4ojtAAAVzH2tCPQ598.png


12、最小密码长度,我这里也是默认的最短8个字符长度;

wKioL1QNBLLzilTLAAATOtdFVWI007.png


13、密码最短的时间;(格式:天:小时:分:秒)

wKiom1QNBRWwSBbEAAATsiYG8m0114.png


14、密码最长时间;同上

wKioL1QNBTvCEfVUAAAUSWHYJIw461.png


15、密码锁定阈值,我这里设置的事5次

wKioL1QNBVrA1a4OAAATl-4-kDA228.png


16、复位帐户记数器的时间;格式同上;

wKiom1QNBb6Amx_sAAAUAvcYzHs302.png


17、密码锁定时间,格式同上

wKiom1QNBirTKbhtAAATgjOX0iI371.png

有人会问怎么知道上面哪些每一个指的是什么?其实看描述就知道了他们具体指的是什么了;


18、选择完成;

wKioL1QNBnrTn_sEAAAU5Jp2k40659.png


19、完成后,可以看见右边我们刚刚创建的PSO;wKioL1QNB1PDauTEAACGOtU_VYs070.png


20、右击我们刚刚创建的PSO,选择属性;

wKioL1QNCN_DMiSyAABCSyJdDks384.png


21、在属性编辑器栏,找到“msDS-PSOAppliesTo”选择“编辑”;

wKiom1QNCVGzUMttAAAx7khGfuM303.png


22、选择“添加Windows账户”;

wKiom1QNCW3Roo_CAAAXkIoOYkE768.png


23、输入用户名,选择“检查账户”来验证账户输入的是否正确,选择“确定”;如果忘了账户的具体拼写,可以选择“高级”来查找’

wKiom1QNCaKhUJOqAAArUXEi55c797.png


24、选择“确定”;

wKioL1QNCgWAYnkxAAAZNhrKnA8058.png


25、选择“确定”;

wKiom1QNChLRUfO_AAAylEAvfms393.png

到这里我们设置多元密码就已经完成了,下面是验证,具体步骤我这里不写了,大家可以自己试试;

当然你也可以通过第三方软件来设置多元密码策略,但我这里就不演示了,有兴趣的可以自己试试;



本文转自 as900 51CTO博客,原文链接:http://blog.51cto.com/yupeizhi/1549873,如需转载请自行联系原作者

相关文章
|
存储 并行计算 算法
常识一用户密码存储策略
常识系列,作为一名互联网门外汉的科普系列
335 0
常识一用户密码存储策略
|
5天前
R语言资产配置策略量化模型:改进的移动平均线策略动态回测
R语言资产配置策略量化模型:改进的移动平均线策略动态回测
10 0
|
3月前
|
存储 人工智能 自然语言处理
向量数据库:大模型场景下知识管理新方式
向量数据库在构建基于大语言模型的行业智能应用中扮演着重要角色。
|
缓存 监控 Kubernetes
MSE 风险分布管理功能发布(一)| 学习笔记
快速学习 MSE 风险分布管理功能发布。
213 0
MSE 风险分布管理功能发布(一)| 学习笔记
|
缓存 监控 网络协议
MSE 风险分布管理功能发布(二)| 学习笔记
快速学习 MSE 风险分布管理功能发布。
185 0
MSE 风险分布管理功能发布(二)| 学习笔记
|
算法 数据挖掘 开发者
关联模式评估| 学习笔记
快速学习关联模式评估。
149 0
关联模式评估| 学习笔记
|
SQL 安全 算法
数据安全最佳实践(4):数据脱敏场景如何进行where、join关联
Dataphin在3.6版本上线了脱敏等级功能,就可以完美实现脱敏分级的需求:对于绝密数据,采用底层脱敏,防止数据碰撞,保护更彻底;对于一般保护数据,可以采用仅展示脱敏的方法,既能满足正常的分析需求,又能防止意外和批量的数据泄露。
数据安全最佳实践(4):数据脱敏场景如何进行where、join关联
|
Java
纳税服务系统二(用户模块)【POI、用户唯一性校验】(一)
用户模块:本文主要的知识点有以下: 使用POI来操作Excel,对数据进行导入和导出 对用户进行唯一性校验,不能同时出现相同的用户
126 0
纳税服务系统二(用户模块)【POI、用户唯一性校验】(一)
|
存储 前端开发 数据库
纳税服务系统二(用户模块)【POI、用户唯一性校验】(二)
用户模块:本文主要的知识点有以下: 使用POI来操作Excel,对数据进行导入和导出 对用户进行唯一性校验,不能同时出现相同的用户
112 0
纳税服务系统二(用户模块)【POI、用户唯一性校验】(二)