Отключить сложность пароля в Windows 2012 R2
У меня Windows Server 2012 R2, который является моим контроллером домена. Я хочу отключить правило сложности пароля только для нескольких пользователей. Я создал группу (называемую "Формирование") в AD, чтобы идентифицировать этих пользователей домена. Я определил объект групповой политики в подразделении, чтобы отключить правило сложности пароля, и назначил новую группу этому объекту групповой политики.
Я надеялся, что это сработает, но когда я иду (на том же сервере) для управления пользователями в AD, я пытаюсь инициализировать пароль, но все равно получаю сообщение об ошибке, в котором говорится, что правило сложности пароля не соблюдается.
Я попытался запустить gpupdate / force, но безуспешно... Что еще мне нужно искать, чтобы это исправить?
Политика паролей - это конфигурация компьютера, и я хочу применить ее к пользователям, это часть проблемы?
2 ответа
Если вы используете устаревшие политики паролей, они применяются ко всему домену. Вы можете изучить детальные политики паролей.
(Примечание. Подробные политики паролей были впервые представлены в Windows Server 2008.)
Вам нужно переопределить другие объекты групповой политики
Если у вас есть политика паролей, встроенная в GPO домена, вам нужно будет переопределить этот GPO. Нажмите флажок для переопределения.
Вот статья о групповой политике и приоритетности, в которой обсуждается, что в заголовке, а также как переопределить другую групповую политику, которая имеет приоритет.
Точки интереса
GPO может быть принудительно установлен, отключен или и то, и другое.
Блокировка наследования в организационной единице может быть установлена
У объекта групповой политики могут быть отключены параметры, отключены параметры компьютера или отключены все параметры.
Существует также этот вопрос и ответ, который объясняет, как переопределить объект групповой политики.