WEB开发网
开发学院操作系统windows 2008 精通Windows Server 2008 多元密码策略之LDIFDE篇... 阅读

精通Windows Server 2008 多元密码策略之LDIFDE篇

 2008-12-23 12:56:09 来源:WEB开发网   
核心提示: changetype:modifyreplace:msDS-PSOAppliesTomsDS-PSOAppliesTo:CN=PSOGroup,OU=TestOU,DC=Winos,DC=cnmsDS-PSOAppliesTo:CN=lisi,OU=TestOU,DC=Winos,DC=c

changetype:modify

replace:msDS-PSOAppliesTo

msDS-PSOAppliesTo:CN=PSOGroup,OU=TestOU,DC=Winos,DC=cn

msDS-PSOAppliesTo:CN=lisi,OU=TestOU,DC=Winos,DC=cn

-

精通Windows Server 2008 多元密码策略之LDIFDE篇 图3

注:

文件中代码的最后一行中的连字符是必需的。用来表述输入终止。此外,DN字段中不要有中文,LDIFDE不支持中文。

2.

打开命令提示符,键入以下命令,如图4.

ldifde –i –f ModifyAppliesTo.ldf

精通Windows Server 2008 多元密码策略之LDIFDE篇

图4

步骤 3:管理 PSO

1.

如何想查看和修改 PSO 设置、修改 PSO 优先级可以参考前面那篇文章。(尽管仍可以通过ldifde命令实现这些操作,但是通过GUI界面还是方面不少)这里就介绍一下如何使用ldifde删除 PSO

2.

通过将以下内容保存到一个文件(例如,DeletePSO.ldf)中,如图5,来指定要删除的 PSO:

dn:CN=PSO1,CN=PasswordSettings Container,CN=System,DC=dc1,DC=contoso,DC=com changetype: delete

精通Windows Server 2008 多元密码策略之LDIFDE篇 图5

3.

打开命令提示符,键入以下命令,如图6

ldifde

–i

–f

DeletePSO.ldf

精通Windows Server 2008 多元密码策略之LDIFDE篇

图6

步骤 4:查看用户或全局安全组的结果 PSO

请参考前面的文章,此处略。

步骤5:验证结果

请参考前面的文章,此处略。

结束语

在这篇文章中,我向大家演示了如何通过ldifde工具来管理多元密码策略。由于很多操作在GUI界面中更具备便捷性,所以我就没有进行过多的演示。目的是不想舍近求远。在下一篇文章中,我将向大家阐述如何使用Quese公司出品的针对AD的PowerShell来实现、管理多元密码策略。

上一页  1 2 3 4 

Tags:精通 Windows Server

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接