Отключить сложность пароля в Windows 2012 R2

У меня Windows Server 2012 R2, который является моим контроллером домена. Я хочу отключить правило сложности пароля только для нескольких пользователей. Я создал группу (называемую "Формирование") в AD, чтобы идентифицировать этих пользователей домена. Я определил объект групповой политики в подразделении, чтобы отключить правило сложности пароля, и назначил новую группу этому объекту групповой политики.

Я надеялся, что это сработает, но когда я иду (на том же сервере) для управления пользователями в AD, я пытаюсь инициализировать пароль, но все равно получаю сообщение об ошибке, в котором говорится, что правило сложности пароля не соблюдается.

Я попытался запустить gpupdate / force, но безуспешно... Что еще мне нужно искать, чтобы это исправить?

Политика паролей - это конфигурация компьютера, и я хочу применить ее к пользователям, это часть проблемы?

2 ответа

Решение

Если вы используете устаревшие политики паролей, они применяются ко всему домену. Вы можете изучить детальные политики паролей.

(Примечание. Подробные политики паролей были впервые представлены в Windows Server 2008.)

Вам нужно переопределить другие объекты групповой политики

Если у вас есть политика паролей, встроенная в GPO домена, вам нужно будет переопределить этот GPO. Нажмите флажок для переопределения.

Вот статья о групповой политике и приоритетности, в которой обсуждается, что в заголовке, а также как переопределить другую групповую политику, которая имеет приоритет.

Точки интереса

  • GPO может быть принудительно установлен, отключен или и то, и другое.

  • Блокировка наследования в организационной единице может быть установлена

  • У объекта групповой политики могут быть отключены параметры, отключены параметры компьютера или отключены все параметры.

Существует также этот вопрос и ответ, который объясняет, как переопределить объект групповой политики.