Здравствуйте! Я тут решил побаловаться с WinServer 2019 и Win10

(на виртуалках)... Дошёл до групповых политик домена (GPO), задал политику минимальной длинны пароля (8 символов), сделал подразделение (OU кажется), затолкал туда юзера, переопределил политику пароля (на длину пароля в 1 символ)... И оно не переопределяется и не работает! Т.е. когда юзер пытается сменить пароль на короткий (2-3 символа), то ему пишет, что такие штуки запрещены политикой домена...
Вопрос: что я делаю не так?

30 ответов

24 просмотра

Потому как пароли идут на контроллере домена и переопределять их таким образом не имеет смысла

Radmir-Tagirov Автор вопроса
Radmir Tagirov
а если в этом состоит задание (в универе)?

Начиная с WS2008R2, если не ошибаюсь, появились специальные парольные объекты, но работа с ними ведётся несколько иначе

Привет . А ты домен как к интернету подсоединял? Вопрос не в тему.

Radmir-Tagirov Автор вопроса
Сергей
Привет . А ты домен как к интернету подсоединял? В...

никак, чисто студенческое баловство на виртуалках

Политики паролей на AD изменяются в Локальной групповой политики на сервере AD Физически юзер же находится на AD

Сергей
Привет . А ты домен как к интернету подсоединял? В...

А причём вообще домен и интернет? Мне чисто интересно, какое отношение имеет одно к другому?

Если тебе нужна разная парольная политика для разных пользователей, то можно посмотреть в сторону гранулированных политик

Vladimir Skilov
А причём вообще домен и интернет? Мне чисто интер...

Да нет нигде нормальной краткой инфы, как из интернета зайти в домен. Все начинают какую то билебирду на англ языке копипастить. А вот так вот что бы из своего ПК,кот перед тобой,зайти в свой домен из интернета. И не какими то способами а вот просто .

Сергей
Да нет нигде нормальной краткой инфы, как из интер...

Если чутка прокурить матчасть, то будет понятно какой несусветный бред написан

Vladimir Skilov
Если чутка прокурить матчасть, то будет понятно ка...

Дружище Владимир в который раз ты пытаешься неумело приподнять свою значимость. Ты просто молчи в след раз.

Сергей
Дружище Владимир в который раз ты пытаешься неумел...

Давай тогда разберём твою дичь попунктно: - Под доменом обычно подразумевается домен AD; - Домен AD в интернет никто в здравом уме не публикует; - Для подключения к ресурсам компании есть VPN-клиент, который ставится на компьютер пользователя; - Тема VPN это сетевая тема и к AD отношение имеет как свинья к апельсинам;

Сергей
Ну все я уже понял. Иди уже успокойся.

Не переживай так, выпей валерьяночки. Всё хорошо, просто нужно подтянуть матчасть

Сергей
Спокоен , все отстань.

Так, еще раз, в чем сложность?

Сергей
Спокоен , все отстань.

Хорошо, только не плачь

Aleksandr Владимирович
Так, еще раз, в чем сложность?

В непонимании матчасти. В голове каша

Vladimir Skilov
Хорошо, только не плачь

Какой скандальный псевдоспец.

Vladimir Skilov
В непонимании матчасти. В голове каша

Владимир, спокойнее, мы все с чего то начинали:)

Vladimir Skilov
По матчасти что?

Ничего. Некомфортно с тобой общаться. Ты резкий и хамоватый.

Aleksandr Владимирович
Сергей, я пытаюсь помочь.

Все нормально. Я вижу. Не за ПК сейчас. Спасибо . Потом отпишусь

Сергей
Все нормально. Я вижу. Не за ПК сейчас. Спасибо . ...

Так вы хотя бы в общих чертах напишите что хотите, а мы пока прикинем что вам для этого нужно.

Aleksandr Владимирович
Сергей, я пытаюсь помочь.

может хочет поднять vpn средствами винды ?

>:)
может хочет поднять vpn средствами винды ?

Ну в целом почему нет, на стороне домена поднимаем виртуалку с опен впн, настраиваем со стороны домена маршрутизацию, на стороне домена на роутере ставим правимло затычки, далее юзаем

Aleksandr Владимирович
Владимир, спокойнее, мы все с чего то начинали:)

Но это не отменяет необходимости учиться, в том числе формулировать свои мысли

Похожие вопросы

Обсуждают сегодня

есть ПО, которое лежит папкой, по сути и не инсталится, а просто запускается. Надо раскидать по машинам в домене. Я так понял, что прям настройками GPO, копировать я смогу тол...
Dmitriy
8
Добрый день, подскажите, пожалуйста, по проблеме. Сегодня на работе утром обнаружилось что по рдп подключиться не получается к серверу 2022. В серверную зашел - на системно...
srv
19
Поделитесь фото своих панелей в Zabbix, кто что мониторит?
vashamamasha
9
Или нужен не постгрес про?
V
4
Добрый день. Есть домен ActiveDirectory sklad.domain.ru у пользователей сейчас UPN вида: Фамилия_ИО@sklad.domain.ru Надо сделать, чтобы UPN был вида фамилия.имя@domain.ru ...
Dmitriy
4
если человек не способен собрать свой запрос в одно сообщение, то как он сможет собрать сеть? вообще себе не представляю
Сергей Галушка
3
Все привет! Есть доменная учетная запись 1@domen.ru, ей создали почту в Экч2016, выдали лицензию скайпа для бизнеса. У этой учетки все хорошо работает. Далее есть доменная у...
PRTGmall
3
кто знает что делать?!
Папа Дима
34
подскажите коллеги 10 Ом на контакте дежурки относительно земли на МП - это ведь хреново?
Dim Dim
4
LAPS внедрял кто? читаю и нифига не понимаю, если у меня DFL 2016, но все контроллеры 2016ые, Я могу как-то использовать современную LAPS? https://learn.microsoft.com/en-us/wi...
Dmitriy
4
Карта сайта