Назад | Перейти на главную страницу

Политика паролей игнорируется для нового домена в Windows Server 2008 R2

Я установил новый контроллер домена Windows Server 2008 R2 и попытался настроить политику домена по умолчанию, чтобы разрешить все типы паролей. Когда я хочу создать нового пользователя (просто обычного пользователя) в приложении «Пользователи и компьютеры домена», мне не позволяют сделать это из-за сложности / длины пароля.

Параметры политики паролей, настроенные в политике домена по умолчанию, не определены в политике контроллеров домена по умолчанию, но после запуска мастера моделирования групповой политики эти параметры не кажутся установленными для подразделения контроллеров домена, если они не унаследованы от политики по умолчанию. Политика домена? Кроме того, если я свяжу политику домена по умолчанию с подразделением контроллеров домена, мастер моделирования групповой политики указывает ожидаемые значения сложности и т. Д., Но я все равно не могу создать нового пользователя с желаемым паролем. Домен работает на функциональном уровне Windows Server 2008 R2. Есть предположения?

Спасибо!

Обновление: вот раздел «Политика учетной записи / Политика паролей» мастера GPM:

Policy                           Value                     Winning GPO    
Enforce password history         0 Passwords Remembered    Default Domain Policy
Maximum password age             0 days                    Default Domain Policy
Minimum password age             0 days                    Default Domain Policy
Minimum password length          0 characters              Default Domain Policy
Passwords must meet complexity   Disabled                  Default Domain Policy

Эти результаты были получены при запуске мастера GPM в подразделении контроллеров домена. Я набрал их вручную, так как система, над которой я работаю, является автономной, поэтому таблица не совсем соответствует формулировке мастера. Существуют ли какие-либо другие политики, которые могут переопределить вышеуказанное? Спасибо!

Windows 2008 представила объекты параметров пароля (PSO) для более детального управления политикой паролей. У вас может быть конфликт PSO.

http://technet.microsoft.com/en-us/library/cc770848(v=ws.10).aspx

это предположение (без RSOP), но убедитесь, что минимальная длина пароля установлена ​​на 0

Если вы используете инструмент Group Policy Mgmt, выделите домен, щелкните правой кнопкой мыши и выберите Мастер моделирования групповой политики. Беги до конца. Как только результаты отобразятся, посмотрите на настройки пароля. Это должно сказать вам, соответствуют ли настройки вашим словам.

Одна из возможных проблем заключается в том, что ваша репликация не работает правильно в домене.