Kako spremeniti ali onemogočiti potek gesla v domeni 2012/2016.

Kako spremeniti ali onemogočiti potek gesla v domeni 2012/2016.

Andy Davis

"Politika izteka veljavnosti gesla" določa število dni, ko lahko uporabniki uporabljajo isto geslo, preden mu poteče veljavnost. V domenskih okoljih je privzeti čas izteka veljavnosti gesla 42 dni, kar pomeni, da morajo uporabniki po tem času spremeniti geslo, če želijo še naprej uporabljati računalnik in dostopati do omrežnih virov.

Ta priročnik vsebuje navodila po korakih, kako spremeniti privzeto nastavitev "Najvišja starost gesla" ali onemogočiti politiko izteka veljavnosti gesla v domeni Active Directory 2012/2016. *

Opomba: Če želite spremeniti veljavnost gesla v operacijskem sistemu Windows 10 in samostojnem strežniku 2016/2012, preberite ta članek: Kako nastaviti datum poteka gesla v operacijskem sistemu Windows 10 in samostojnih strežnikih Server 2016/2012.

Kako spremeniti ali onemogočiti politiko izteka veljavnosti gesla v imeniku Active Directory.

1. V programu Active Directory Domain Controller odprite Upravitelj strežnika in nato iz Orodja v meniju odprite Upravljanje politik skupine. *

Poleg tega pojdite v Nadzorna plošča -> Upravna orodja -> Upravljanje politik skupine.

2. Pod naslovom Domene , izberite svojo domeno in nato desni klik na spletni strani . Privzeta politika domene in izberite Uredi .

3. Nato pojdite na:

  • Konfiguracija računalnika\Politike\Nastavitve Windows\Nastavitve varnosti\Politike računa\Politika gesla

4. V desnem podoknu dvakrat kliknite na Najvišja starost gesla .

5. Zdaj preverite . Opredelitev te nastavitve politike in glede na to, kaj želite, uporabite ustrezno dejanje spodaj:

a. za Spremeni . Število dni pred iztekom veljavnosti gesel , vnesite, koliko dni lahko uporabnik uporablja isto geslo, preden ga mora spremeniti (npr. 180 dni = 6 mesecev), in kliknite OK .

b. za Onemogočite . Pravilnik o poteku veljavnosti gesla, da geslo nikoli ne poteče, nastavite to število na Nič (0) in kliknite OK . (Z nastavitvijo vrednosti na 0, za vse domenske račune ne bo treba nikoli spremeniti gesla).

Opombe: Nastavitev "Največja starost gesla" določa čas (v dnevih), v katerem se lahko geslo uporablja, preden sistem od uporabnika zahteva, da ga spremeni. Nastavite lahko, da gesla potečejo po določenem številu dni od 1 do 999.

6. Na koncu odprite Ukazna vrstica kot skrbnik in podajte naslednji ukaz za posodobitev pravilnika skupine ali ponovni zagon strežnik AD.

  • gpupdate /force

DODATNA OPOMBA - POMOČ:

Če ste spremenili "Najvišjo starost gesla", kot je opisano zgoraj, in pravilnik za uporabnika ne velja:

1. Odprite Uporabniki in računalniki v imeniku Active Directory.
2. Izberite Uporabniki v levem podoknu.
3. V desnem podoknu, z desnim klikom miške kliknite . pri uporabniku, pri katerem politika ne deluje, in izberite Lastnosti.
4. na Račun zavihek, odkljukajte . Geslo nikoli ne poteče in kliknite možnost V REDU.

To je to! Povejte mi, ali vam je ta vodnik pomagal, tako da pustite komentar o svoji izkušnji. Všečkajte in delite ta vodnik, da pomagate drugim.


Andy Davis

Blog sistemskega skrbnika o sistemu Windows

Leave a comment