Active Directory并发密码策略

时间:2017-09-26 10:27:02

标签: active-directory passwords

我有一个有趣的问题。

您知道在AD中设置2个并发密码策略的方法吗?

这是一个想法:

  • 政策1:如果密码长度介于8到14之间 - > - >强加复杂性规则
  • 政策2:如果密码长度大于14字符 - >没有复杂性规则

据我所知,默认情况下,Windows会按顺序执行策略。 这意味着,默认情况下,Windows将使用第二个策略覆盖第一个策略,这不是我正在寻找的。

提前感谢您的意见。

1 个答案:

答案 0 :(得分:1)

您不能按照您描述的方式(或我理解您的问题的方式)拥有单独的密码策略:

  

如果您在GPO中使用密码策略设置,则只能有一个密码策略。

Microsoft password policies: GPO-based vs. fine-grained policies

您最好的选择是使用细粒度密码策略,您可以在其中为指定的用户或组指定不同的密码要求:

AD DS: Fine-Grained Password Policies

AD DS Fine-Grained Password - Step-by-Step Guide