关于域中组策略密码复杂性生效与否问题
发布网友
发布时间:2022-04-26 13:06
我来回答
共1个回答
热心网友
时间:2022-06-28 11:56
域账号密码复杂性统一由域控来验证,所以,一个域内,不同域账号应该不会存在你说的那种情形;如果要定制化客户端本地账户的密码复杂性,是可以用组策略来实现的,不过好像跟你当前的要求不符了,就不多言了;
总之,密码复杂性在组策略中是计算机设置中设定的,跟用户设置无关,也就是说,只跟硬件相关,跟哪个用户无关。。
我有个奇葩的想法,就是 domain controller的策略取消密码复杂性,但是给B用户所用的电脑所在的OU添加密码复杂性的要求,A用户所用的电脑所在OU不设置密码复杂性组策略,不清楚是否会成功——但是这就带来另外个问题,A用户由于密码过于简单,是否可以在B用户电脑上通过域验证登陆?我猜应该不能的。。。我没有测试环境,就不测了。。
总之,安全基线统一设置,变着花的设置是给域管(自己)添麻烦。。。
如果你有很好的方法实现了,还请告知我,学习交流!谢谢!