我在 Active Directory 服务器中有几个组织单位,如下所示:
OU1:
OU2:
我的目标是以不同的方式为两个现有单元配置帐户锁定策略。即第一个单位应该有帐户锁定阈值,另一个不应该有。
我尝试为OU1单元创建额外的组策略对象,并具有所需的配置。但不幸的是它不起作用。我多次尝试登录,但帐户没有被阻止。
有什么想法吗?
active-directory
active-directory ×1