Windows server  2008 为我们提供了一个方法,可以为域中不同的组,甚至用户定义不同的密码和账号策略。以下我将详细为大家介绍今天下午的实验步骤。

    细化密码策略的目的是将更严格的设置应用到特权账号。下面我们以为域管理员设置特殊密码策略为例。

    首先我们打开 ADSI Edit对话框

在windows server 2008域中细化密码策略_第1张图片

找到 CN=system节点 然后是CN=password settings container节点   空白处右键点击,选择  New----objects 

在windows server 2008域中细化密码策略_第2张图片

 之后会跳出 Create Object对话框

在windows server 2008域中细化密码策略_第3张图片

 点击Next  输入 对象 cn的value,然后点击 next 出现 密码设置优先级,这个优先级越小权限就越高。一般可以定为10

在windows server 2008域中细化密码策略_第4张图片

在windows server 2008域中细化密码策略_第5张图片 

最后是设置msDS-PSOAppliesTO ,我们根据实际情况可以把这个策略应用到单一的用户或者是用户组。最后完成策略设置。记得要更新架构。

最后,根据我们设置的策略,给管理员改密码来验证策略是否成功。

在windows server 2008域中细化密码策略_第6张图片