设置域用户帐户密码策略

作者:佚名 上传时间:2019-04-14 版权申诉
设置域用户帐户策略

从安全和易用考虑,普通域用户的帐户策略必须满足一下要求:

u 密码长度至少3位

u 最长使用期限60天

u 密码必须符合复杂性要求

u 密码最短使用0天

u 帐户锁定阀值7次

u 帐户锁定时间30分钟

u 复位帐户锁定计数器30分钟

任务:

u 使用默认域策略设置域用户帐户策略

u 验证帐户锁定策略

u 验证密码策略

步骤:

1. 如图3-22所示,在DCServer上,点击“开始”à“程序”à“管理工具”à“组策略管理”。

2. 如图3-23所示,在出现的组策略管理对话框,右击“Default Domain Policy”,点击“编辑”。

设置域用户帐户密码策略 设置域用户帐户密码策略

图 3-22 打开组策略管理 图 3-23 编辑组策略

3. 如图3-24所示,在出现的组策略管理编辑器对话框,点中计算机配置下的密码策略,可以看到默认域帐户密码策略,双击“密码长度最小值”。

4. 如图3-25所示,在出现的密码长度最小值对话框,将密码必须至少改为3,点击“确定”。

设置域用户帐户密码策略 设置域用户帐户密码策略

图 3-24 默认密码策略 图 3-25 指定密码最小值

5. 如图3-26所示,双击“密码最长使用期限”,在出现的密码最长使用期限对话框,输入60,点击“确定”。

6. 如图3-27所示,点中“帐户锁定策略”,在详细窗口,可以看到默认没有设置帐户锁定阀值。

设置域用户帐户密码策略 设置域用户帐户密码策略

图 3-26 指定密码过期时间 图 3-27 默认帐户锁定设置

7. 如图3-28所示,双击“帐户锁定阀值”,在出现的帐户锁定阀值属性对话框,指定7此无效登录之后,锁定帐户,点击“确定”。

8. 如图3-29所示,在出现的建议的数值改动对话框,点击“确定”。

设置域用户帐户密码策略 设置域用户帐户密码策略

图 3-28 指定无效登录次数 图 3-29 指定锁定时间

9. 如图3-30所示,点中“Kerberos策略”,在详细窗口,可以看到计算机时钟同步的最大容差为5分钟,如果域中的计算机和域控制器时钟差超过5分钟,登录失败,关闭组策略编辑器。
提示:组策略编辑好之后,一定关闭,相当于存盘,否则域中的计算机刷新组策略应用不上更改的设置。

10. 如图3-31所示,在DCServer,点击“开始”à“运行”,输入gpupdate /force 刷新组策略。以下步骤将重设域用户密码会验证新的密码策略。

设置域用户帐户密码策略 设置域用户帐户密码策略

图 3-30 最大时差 图 3-31域控制器刷新组策略

11. 如图3-32所示,点击“开始”à“程序”à“管理工具”,打开“Active Directory用户和计算机”。

12. 如图3-33所示,右击卫生监督局组织单元中的顾广治用户,点击“重设密码”。验证新的密码策略。

设置域用户帐户密码策略 设置域用户帐户密码策略

图 3-32 打开Active Directory用户和计算机 图 3-33重设用户密码

13. 如图3-34所示,在出现的重设密码对话框,输入三位数的新密码和确认密码,取消“用户下次登录时须更改密码”选项,点击“确定”。在出现的密码已被更改对话框提示对话框,点击“确定”。说明新密码策略已经生效。下面步骤将会验证帐户锁定策略。

14. 如图3-35所示,在marketPC1上,以顾广治登录,输入错误的密码,点击“确定”。

设置域用户帐户密码策略 设置域用户帐户密码策略

图 3-34 输入密码 图 3-35 登录

15. 如图3-36所示,在出现的密码错误对话框,点击“确定”。连续五次登录错误。

16. 如图3-36所示,第6次输入正确的密码,提示“你的帐户已经被锁定,你不能登录”对话框,点击“确定”。

设置域用户帐户密码策略 设置域用户帐户密码策略

图 3-36 使用错误密码登录 图 3-37 用户被锁定

17. 如图3-38所示,在DCServer上,双击顾广治用户,在出现的顾广治属性对话框,在帐户标签下。可以看到“解锁帐户”被选中,取消“解锁帐户”选定,点击“确定”。

设置域用户帐户密码策略



本文转自 onesthan 51CTO博客,原文链接:http://blog.51cto.com/91xueit/1133986,如需转载请自行联系原作者

免责申明:文章和图片全部来源于公开网络,如有侵权,请通知删除 server@dude6.com

用户评论
相关推荐
设置用户帐户密码策略
设置域用户帐户策略 从安全和易用考虑,普通域用户的帐户策略必须满足一下要求: u 密码长度至少3位 u 最长使用期限60天 u 密码必须符合复
用户设置多元密码策略
针对Domain Admins创建帐户策略 多元密码策略部署要求有以下几点: u 所有域控制器都必须是Windows Server 2008 u 域功能级
配置使用web方式修改用户帐户密码
在客户端加入到域的情况下,用户修改自己的帐户密码非常方便,但是如果客户端没有加入到域,但是他又在使用域帐户登录其他的应用系统,比如整合AD的FTP站点、使用域帐户进行Internet接入的认证等等,这
word
0B
2019-03-15 09:49
python修改帐户密码
python写的简易修改域帐户密码网站,flask+bootstrap
RAR
0B
2019-05-20 10:40
UAC用户帐户控制设置
UAC用户帐户控制设置:WindowsRegistryEditorVersion5.00;gpedit.msc->计算机配置->Windows设置->安全设置->本地策略->安全选项;用户帐户控制:管
REG
0B
2019-05-15 08:46
配置使用web方式修改用户帐户密码iisadmpwd.doc
配置使用web方式修改域用户帐户密码iisadmpwd
DOC
0B
2019-05-20 10:39
HP-UX用户管理 - 创建新用户帐户设置密码
HP-UX是一种流行的Unix操作系统,对于系统管理员来说,管理用户帐户是一项基本任务。本示例将介绍如何在HP-UX上创建新用户帐户并设置密码,以便系统可以更安全地管理用户。# 创建新用户帐户us
HP-UX 11i
HP-UX操作系统
2023-10-27 23:56
在Linux中如何设置用户密码策略
该示例代码演示了如何在Linux中设置用户密码的复杂度策略,包括密码长度、数字、特殊字符和大小写字母的要求。实现方式是通过修改/etc/pam.d/common-password文件中的相关参数来控制
Ubuntu 18.04 LTS
PAM (Pluggable Authentication Modules)
2023-03-18 01:33
使用AIX创建用户设置密码策略
本示例代码演示如何在AIX操作系统上创建用户账号并设置密码策略,以增强系统安全性。密码策略的配置包括密码长度、复杂性要求、过期时间等。# 创建新用户sudo useradd -m 新用户名#
AIX 7.2
AIX操作系统
2023-11-10 09:30
用户通过网页修改用户密码
从事windows域管理的有时修改密码太不方便,用这个就方便了,加强了域控制也解决了远程用户的密码管理问题,AD管理员,必用!用到IIS下
7Z
0B
2019-07-29 12:05