我可以防止 Active Directory 帐户被锁定吗?

Bob*_*Bob 6 windows active-directory

是否有 ADUC 设置可以防止某些用户帐户锁定,特别是在 x 次登录尝试失败后?哦,我们的 DC 目前在 Server 2003 上,但我们也在其他环境中使用 Server 2008 DC。

小智 2

您可以做到这一点,但您仍然需要 GPO。创建具有必要设置的 GPO,然后从 ACL 中直接删除“应用组策略”。创建一个您想要从密码锁定中消除的组,将您的用户添加到该组,然后为该组分配您的 GPO 的“应用组策略”权限。

请记住,GPO 按以下顺序应用:

本地站点域 OU

因此,请务必在正确的级别应用新的 GPO,这样它就不会被低于其级别的内容所踩踏。