WEB开发网      婵犵數濞€濞佳囧磹婵犳艾鐤炬い鎰堕檮閸嬬喐銇勯弽銊с€掗梻鍕閺岋箑螣娓氼垱笑闂佽姘﹂褔婀佸┑鐘诧工妤犲憡绂嶉崜褏纾奸弶鍫涘妼缁楁岸鏌熷畡鐗堝殗闁诡喒鏅犲畷褰掝敃閵堝棙顔忔繝鐢靛仦閸ㄥ爼骞愰幘顔肩;闁规崘绉ぐ鎺撳亹闁绘垶锕╁Λ鍕⒑閹肩偛濡奸悗娑掓櫇缁顓兼径妯绘櫇闂佹寧绻傞弻濠囨晝閸屾稓鍘甸柣搴㈢⊕閿氶柣蹇ョ稻缁绘繃绻濋崘銊т紝闂佽鍨伴崯鏉戠暦閻旂⒈鏁傞柛鈾€鏅欑槐妯衡攽閻愬樊鍤熷┑顔藉劤铻為柛鏇ㄥ墯閸欏繘鏌嶉崫鍕櫣缂佲偓婢跺绠鹃柟瀛樼箘閿涘秵顨ラ悙顏勭伈闁诡喖缍婂畷鎯邦槻婵℃彃顭烽弻娑㈠Ω閵夈儺鍔夌紓浣稿€哥粔褰掑极閹剧粯鏅搁柨鐕傛嫹 ---闂傚倷鐒︾€笛兠洪埡鍛闁跨噦鎷�
开发学院操作系统windows 2008 Windows Server 2008 Active Directory 域服务新增... 阅读

Windows Server 2008 Active Directory 域服务新增功能

 2008-11-24 12:46:13 来源:WEB开发网 闂傚倷绶氬ḿ褍螞閹绢喖绠柨鐕傛嫹闂傚倷绀侀幉锟犲垂閻㈠灚宕查柟鎵閸庡秵銇勯幒鎴濃偓鐢稿磻閹炬枼妲堟繛鍡楃С濞岊亞绱撻崒姘扁枌闁瑰嚖鎷�婵犵數濮幏鍐川椤撴繄鎹曢梻渚€娼уú銈吤洪妸鈺佺劦妞ゆ帊鑳堕埊鏇㈡煏閸モ晛浠х紒杈╁仱閺佹捇鏁撻敓锟�闂傚倷绶氬ḿ褍螞閹绢喖绠柨鐕傛嫹  闂傚倷鑳舵灙缂佺粯顨呴埢宥夊即閵忕姵鐎梺缁樺姈椤愮厧鈽夊Ο閿嬬€婚梺褰掑亰閸撴稑鈻斿鑸碘拺闁告稑饪村▓鏃€绻涚仦鍌氬闁崇粯鎹囬獮瀣攽閹邦剚顔傛俊鐐€栧濠氬储瑜忛幉鎾晸閿燂拷
核心提示: 新策略使用组将精准的密码策略应用于用户,您先在 CN=密码设置容器、CN=系统、DC= 容器中创建新 msDS-PasswordSettings 对象来定义精准密码策略,Windows Server 2008 Active Directory 域服务新增功能(9),msDS-Passwor

新策略使用组将精准的密码策略应用于用户。您先在 CN=密码设置容器、CN=系统、DC= 容器中创建新 msDS-PasswordSettings 对象来定义精准密码策略。msDS-PasswordSettings 对象(简称 PSO)包含与“组策略”中的密码策略设置平行的属性(请参见图 7)。

Figure 7 mSDS-PasswordSettings 对象中的属性

Windows Server 2008 Active Directory 域服务新增功能

随后,您可通过将用户或组名称添加到 PSO 的多值 mDS-PSOAppliesTo 属性中为用户或组指派密码策略。一旦您接受不向 OU 应用密码策略这一观念,会非常易于实施。但在其他方面还有一些复杂。

用户通常是许多组的成员。因此,如果由于这些组成员关系导致了用户产生多项相互冲突的密码策略,那又将如何呢?在这种情况下,ADDS 使用优先级评估来确定应用哪个密码策略。其工作原理如下所示:

1. 如果密码策略直接链接用户对象(而不是通过组成员关系),将应用该密码策略。

2. 如果多个密码策略直接与用户链接,将应用优先权值最小(由 PSO 的 msDS-PasswordSettingsPrecendence 属性值确定)的策略。

3. 如果多个 PSO 的优先权相同,将应用 objectGUID 值最小的那个 PSO。

4. 如果没有 PSO 与用户直接链接,ADDS 将评估与用户组相链接的 PSO。如果有多个 PSO,将应用 msDS-PasswordSettingsPrecedence 属性中值最小的那个 PSO。

5. 如果多个 PSO 的优先权值相同,将应用 objectGUID 值最小的那个 PSO。

6. 如果没有 PSO 与用户相关联,将使用域密码策略。

用户对象有一个名为 msDS-ResultantPSO 的新属性,协助精确排序应用给用户的 PSO。此属性包含控制该用户密码的 PSO 的独有名称。

上一页  4 5 6 7 8 9 10  下一页

Tags:Windows Server Active

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接