温馨提示:此设置无法通过ADManager Plus执行,但可以通过ADManager Plus查看用户是否已配置PSO。ADManager Plus仍旧遵循着一个域中只能有一套密码策略,无法在新GPO中推行。
域中的Password Settings Container(密码设置容器)是针对 “在域中设置多元密码策略” 而存在的。
在Windows Server 2008之前,一个域中只能有一套密码策略,这对于不同权限和需求的用户来说不够灵活。例如,管理员账户和普通员工账户不适合使用统一的密码策略。Windows Server 2008引入了多元密码策略(Fine - grained Password Policy),允许针对不同用户或全局安全组应用不同的密码策略。
Password Settings Container用于存储密码设置对象(PSO),这些PSO定义了具体的密码和账号锁定策略,如密码长度、密码复杂性要求、密码过期时间、账户锁定阈值等。通过将用户或全局安全组与相应的PSO关联,就可以为不同用户组应用不同的密码策略。例如,可以为管理员组设置更复杂的密码要求和更长的密码有效期,为普通员工组设置相对简单一些的密码策略。
Password Settings Container默认在Active Directory用户与计算机中的“系统”容器下面创建,默认只有Domain Admins有权限创建与写入PSO。
设置完PSO的用户可以在ADMP所有用户中看到,但要将PSO已被启用属性添加到报表里(点击添加或删除列)。
被选用户会遵循Password Settings Container(密码设置容器)的密码策略并可以在ADManager Plus 密码即将到期的报表中显示。