ActiveDirectory

複数のパスワードポリシーを適用する

投稿日:

パスワードポリシーオブジェクト

Windows Server 2008移行のActiveDirectoryでは、ドメインにに複数のパスワードポリシーとアカウントロックアウトポリシーを設定できるようになりました。
基礎となるパスワードポリシーは、DefaultDomainPolicyのグループポリシーにて、管理されています。

上記のようにグループポリシーでパスワードポリシーを管理しなくても、パスワードポリシーオブジェクトを個別にユーザー、グループへ直接適用することができるため、
セキュリティ設定に引っ張られることなく、ディレクトリを構成することができます。

パスワード設定オブジェクトを作成

サーバーマネージャーから、[ツール]-[ActiveDirectory 管理センター]を選択

ツリービュータブを選択し、[ドメイン名]-[System]-[Passowrd Settings Container]を選択

[タスク]-[新規]-[パスワードの設定]

以下のように設定し、[直接の適用先]-[追加]を選択する

適用したい、ユーザーオブジェクト、グループオブジェクトを入力し、[名前の確認]を選択する

追加したグループが[直接の適用先]欄にエントリーされる

動作確認

「P@ssw0rd」でリセットをかけてみると

このように、パスワードポリシーを満たしていない旨のメッセージが表示される

NTTPCのお手頃レンタルサーバー【WebARENA SuiteS】(18-0904)

NTTPCのお手頃レンタルサーバー【WebARENA SuiteS】(18-0904)

-ActiveDirectory

執筆者:


comment

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

関連記事

WindowsServer2019へActiveDirectoryのインストール

初めまして。yutaです。主にMicrosoft製品を扱っているエンジニアです。ActiveDirectory専門の技術情報ブログを前前から立ち上げたいと思っていて、この記事からスタートします。なるべ …

グローバルカタログ

こんにちは、yutaです! 今回はグローバルカタログについて説明していきます。 グローバルカタログとは グローバルカタログとは、ユーザーがオブジェクトを件っ策するときに使うADDSデータベースのこと。 …

ユーザオブジェクトの作成

こんにちは、yutaです。 今回は、ユーザーをActiveDirectoryドメインユーザーを作り方を説明します。 ユーザー ユーザーが所属ドメインへサインインするためには、ActiveDirecto …

ドメインコントローラーの正常性確認

こんにちは、yutaです! ドメインコントローラーに対して、影響度が高い操作を実施する場合、作業後に正常に稼働しているかをチェックする作業が発生したりします。 ドメインコントローラーの昇格降格、スキー …

Windows10をWindowsServer2019 ActiveDirectoryドメイン環境へ参加させる

こんにちはyutaです。今回はクライアントマシンのWindows10をActiveDirectoryドメインへ参加させてみたいと思います。 以下を前提としています。Windows10のインストール方法 …