精通Windows Server 2008 多元密码策略之ADSIEDIT篇
2008-12-23 12:56:03 来源:WEB开发网核心提示: 图3 图43.(接下来请完全按照图示来操作)出现新建对象窗口,如图5,精通Windows Server 2008 多元密码策略之ADSIEDIT篇(3),类别只有一个密码设置,点击下一步,为了安全着想(开启后可以用工具逆向DUMP出用户的密码),如果没有特殊需求, 图54.接下来为PSO取
图3
图4
3.
(接下来请完全按照图示来操作)出现新建对象窗口,如图5,类别只有一个密码设置,点击下一步。
图5
4.
接下来为PSO取个有意义的名字,便于自己管理。例如我就取“AdminPSO”,如图6所示。
图6
5.
接下来修改msDS-PasswordSettingsPrecedence属性,也就是设置密码的优先级,尽管此处可以输入零或者负数,但是要想真正生效的话,此处输入的数值必须大于零。前面说过,数值越小,优先级越高。我就输入1,如图7所示。
图7
6.
接下来修改msDS-PasswordReversibleEncryptionEnabled属性,也就是是否启用用户帐户的密码可还原的加密状态。可接受输入的值为FALSE/TRUE。为了安全着想(开启后可以用工具逆向DUMP出用户的密码),如果没有特殊需求,建议设置为FALSE。如图8.
更多精彩
赞助商链接