AD-DS修改安全策略

版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/qq_40232872/article/details/79179825

问题阐述:在AD-DS(活动目录-域控制器)中设置安全策略时,发现直接点击如下图所示的“本地安全策略”进行修改,即使使用Administrator用户登录,也是不可以进行修改的,这个问题还是比较坑爹的。在这里举个例子,比如要设置用户在尝试3次登录后锁定用户账户,锁定时间为10分钟,锁定间隔为2分钟,如果在本地安全策略中进行修改,是修改不了的,接下来进行问题的分析。()


问题分析:对于这个问题,是因为你安装了AD-DS,对于安装AD-DS的服务器,会存在组策略管理,这个时候,需要使用域管理员Administrator账号登录,就可以在“组策略管理”中进行本地账号的管理。

解决方法:首先打开上图倒数第二个服务“组策略管理”,接着依次单击找到domain controllers,接着右击选择编辑,弹出“组策略编辑管理器”。


接着,依次单击找到“账户锁定策略”,双击右侧的选项一栏,就可以进行设置了,如下图所示。


猜你喜欢

转载自blog.csdn.net/qq_40232872/article/details/79179825