免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 4275 | 回复: 10
打印 上一主题 下一主题

[Server 2003] 难道域控制器安全策略的优先级没有域安全策略大?? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-07-17 00:46 |只看该作者 |倒序浏览
域控制器安全策略[/COLOR] 的账户策略中设置账户锁定策略,设置5次无效登陆锁定,锁定时间为10分钟,输入secedit /refreshpolicy machine_policy 马上更新策略,发现本地安全策略中的账户锁定值的“本地设置”为5,有效设置为“没有定义”。刚才定义的域控制器安全策略怎么不起作用??

注销,故意输错,然后被锁定,但是1分钟后自动解除锁定。

域安全策略[/COLOR] 的账户策略中设置账户锁定策略,设置5次无效登陆锁定,锁定时间为10分钟,输入secedit /refreshpolicy machine_policy 马上更新策略,发现本地安全策略中的账户锁定值的“本地设置”为5,有效设置为5。怎么域安全策略的设置才算有效设置吗??

注销,故意输错,然后被锁定,但是1分钟后仍然自动解除锁定。

为什么会这样???

论坛徽章:
0
2 [报告]
发表于 2004-07-18 07:19 |只看该作者
安全策励应用步骤:
LOCAL HOST,---  SITE,----  DOMAIN,----- OU
我估计你是在DC上做测试吧?它是HOST的嘛。

论坛徽章:
0
3 [报告]
发表于 2004-07-18 09:52 |只看该作者
最初由 suzhouclark 发布
[B]安全策励应用步骤:
LOCAL HOST,---  SITE,----  DOMAIN,----- OU[/B]


按照这个原则,应该是域控制器安全策略是最高的阿,他会覆盖其他所有的策略才对啊!!那我的域控制器安全策略怎么会不起作用??

论坛徽章:
0
4 [报告]
发表于 2004-07-29 14:08 |只看该作者
頂,我也想搞清楚......

论坛徽章:
0
5 [报告]
发表于 2004-07-29 23:12 |只看该作者
LOCAL HOST 最先应用,会第一个被覆盖。

论坛徽章:
0
6 [报告]
发表于 2004-08-02 18:52 |只看该作者
在Domain Account Policy中,看本地策略是没有意义的。你应该使用Gpresult来看。

论坛徽章:
0
7 [报告]
发表于 2004-08-02 18:56 |只看该作者
How to configure account policies in Active Directory
http://support.microsoft.com/default.aspx?scid=kb;en-us;255550

论坛徽章:
0
8 [报告]
发表于 2004-08-02 19:46 |只看该作者
最初由 frankpro 发布
[B]How to configure account policies in Active Directory
http://support.microsoft.com/default.aspx?scid=kb;en-us;255550 [/B]


    晕了,看到这篇文章中有这么一句话:“Note: Because domain controllers do not have local accounts as servers and workstations do, account policies that are defined in the default domain controller\'s organizational unit have no effect.”

  原来在DC上登录的话,默认的域控制器策略是不起作用的,不知道我是不是理解错了上面这句话。

论坛徽章:
0
9 [报告]
发表于 2004-08-03 20:27 |只看该作者
No, it means the GPO defined on DC OU does not work when you log on the DC. But the Domain wide account GPO does apply.

论坛徽章:
0
10 [报告]
发表于 2004-08-04 09:46 |只看该作者
最初由 frankpro 发布
[B]No, it means the GPO defined on DC OU does not work when you log on the DC. But the Domain wide account GPO does apply. [/B]


还是无法理解!能否解释?

上面这句话的意思是否是说当直接在DC 上登录的时候DC OU上的策略不起作用,当在其他机子上通过网络登录DC的时候,DC OU上的策略就起作用了呢?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP