В настоящее время я готовлюсь к некоторым процедурам установки для установки активного каталога. Серверы устанавливаются с политикой по умолчанию, которая включает политику блокировки учетной записи. Однако установка требует, чтобы пользователь повысил уровень машины до контроллера домена. После продвижения машины
Я хотел бы знать, есть ли какой-либо метод сценариев для изменения политики блокировки учетной записи домена в активном каталоге.
Я провел небольшое исследование и обнаружил, что PowerShell возможен для Windows Server 2008 R2. Некоторые сценарии VBScripts также позволяют получать информацию о политиках. Но и то, и другое мне не поможет. Можно ли написать сценарий (или более
Есть разнообразие командлетов PowerShell для управления групповой политикой. Однако не существует командлета, позволяющего импортировать шаблон безопасности в объект групповой политики. Таким образом, использование PowerShell само по себе не приведет к достижению того, что вы ищете. Вместо этого я бы порекомендовал создать объект групповой политики с желаемыми настройками безопасности (не изменяйте «Политику домена по умолчанию» - это плохой вариант) и сделать резервное копирование GPO. Вы можете использовать Функциональность импорта GPO чтобы добавить его в новый целевой домен в скрипте.