主頁(yè) > 知識(shí)庫(kù) > Windows Server 8 ADDS輕松幾步搞定密碼個(gè)性化設(shè)置

Windows Server 8 ADDS輕松幾步搞定密碼個(gè)性化設(shè)置

熱門標(biāo)簽:南昌語(yǔ)音外呼系統(tǒng)代理 日濱系統(tǒng)電梯外呼板設(shè)置 預(yù)測(cè)試外呼線路配比 如何做門店地圖標(biāo)注 貴陽(yáng)自動(dòng)外呼系統(tǒng)加盟 拉薩穩(wěn)定外呼系統(tǒng)廠家 昆明百應(yīng)全自動(dòng)電話機(jī)器人 新余地圖標(biāo)注公司注冊(cè) 新鄉(xiāng)智能外呼系統(tǒng)
在聽(tīng)到女人抱怨世上沒(méi)有一個(gè)好男人時(shí)候,男人的感覺(jué)是五味雜陳的。聽(tīng)同事抱怨密碼太復(fù)雜、太麻煩的時(shí)候,網(wǎng)管員的心是哇涼悲催的。在活動(dòng)目錄(Active Directory)中啟用復(fù)雜性的密碼策略,比如密碼需要一定長(zhǎng)度、需要經(jīng)常更改管理員密碼、不能使用上幾次的密碼……這些都可以提高整網(wǎng)絡(luò)的安全防護(hù)能力。但有時(shí)候,如果是普通的用戶可能并不需要這樣強(qiáng)大的密碼安全策略,而企業(yè)管理員的帳戶卻又需要用超強(qiáng)的密碼策略提升安全性。另一方面,對(duì)于一些服務(wù)賬戶(比如Exchange server,SQL server系統(tǒng)賬戶),我們需要它的密碼長(zhǎng)度很長(zhǎng)很復(fù)雜,但是又不能有鎖定閥值,倘若一旦有人惡意猜測(cè)導(dǎo)致鎖定服務(wù),那么也是一種拒絕服務(wù)的攻擊方式。

歷史長(zhǎng)河中,使用Windows Server 2000和Server 2003的管理員根本無(wú)法提供這種分開(kāi)來(lái)設(shè)置的個(gè)性化密碼策略。這是因?yàn)槊艽a策略只能指派到域(Site)上,不能單獨(dú)應(yīng)用于活動(dòng)目錄中的對(duì)象。換句話說(shuō),密碼策略在域級(jí)別起作用,而且一個(gè)域只能有一套密碼策略。為解決這個(gè)問(wèn)題,微軟在Windows server 2008的ADDS中引入了多元密碼策略(Fine-Grained Password Policy)的概念,這允許針對(duì)不同用戶或全局安全組應(yīng)用不同的密碼策略。

這項(xiàng)更新的背后,卻真是考驗(yàn)管理員的耐性。不但要學(xué)會(huì)使用ADSIEdit以便能夠修改msDS-MinimumPasswordAge一類對(duì)象的屬性,還必須在使用LDIFDE工具前學(xué)會(huì)“負(fù)PSO 屬性值”的計(jì)算,當(dāng)然,如果你是PowerShell的高手則需要另說(shuō)了。這些工具在創(chuàng)建和管理密碼設(shè)置時(shí)非常的難用,以至于某些管理員寧愿去創(chuàng)建新的域也不愿使用多元密碼策略。
 
在新一代的Windows Server 8 中,ADDS 針對(duì)管理員日常操作最大的改變則是便捷性,下面就以更新后的多元密碼策略(也有直接翻譯為:顆?;艽a協(xié)議)為例,看一下Windows Server 8在ADDS中的改變:
Step1:打開(kāi)“活動(dòng)目錄管理中心”,在左側(cè)選擇本地域節(jié)點(diǎn),檢查之前建立的一個(gè)名為salesuser1的用戶,如圖1所示,此用戶的狀態(tài)為禁用。
 

圖1 檢查用戶狀態(tài)
Step2:此時(shí),我們選擇啟用帳戶將會(huì)彈出“無(wú)法啟用,密碼不符合域密碼策略”的提示,如圖2所示。
 

圖2: 未能啟用該帳戶
Step3:在本地域下依次展開(kāi)“System容器”,找到“Password Settings Container”,在右側(cè)任務(wù)窗口中選擇“新建”-“密碼設(shè)置”,如圖3所示。
 

圖3 新建密碼策略
Step4:輸入新創(chuàng)建密碼設(shè)置的名稱和優(yōu)先級(jí)(優(yōu)先級(jí)數(shù)字低的密碼設(shè)置將將覆蓋數(shù)值高的密碼設(shè)置),然后針對(duì)需求取消密碼長(zhǎng)度、期限和鎖定選項(xiàng),如圖4所示。
 

圖 4 創(chuàng)建密碼設(shè)置
Step5:在下方“直接應(yīng)用到”的任務(wù)中,點(diǎn)擊“添加”,查找需要使用新密碼設(shè)置的用戶或組,然后點(diǎn)擊“確定”,如圖5所示。
 

圖 5 選擇用戶或組用于密碼設(shè)置
Step6:在用戶列表中,我們可以檢查新的密碼策略是否有效,可以選擇啟用該帳戶,并選擇重置密碼,輸入較為簡(jiǎn)單的密碼。
 
Windows Server的每個(gè)新版本都會(huì)對(duì)Active Directory做出改動(dòng),通常是在性能上進(jìn)行一些微調(diào),有時(shí)也會(huì)對(duì)諸如管理控制臺(tái)進(jìn)行革新。通過(guò)以上簡(jiǎn)單的幾步操作,管理員現(xiàn)在可以很對(duì)不同的應(yīng)用、不同的用戶需求,設(shè)置多樣化的密碼策略了。在這個(gè)彰顯個(gè)性的時(shí)代,Windows Server 8的改變正是讓管理員可以更簡(jiǎn)便操作他的領(lǐng)域。

標(biāo)簽:忻州 崇左 青海 柳州 張家界 邯鄲 怒江 鐵嶺

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《Windows Server 8 ADDS輕松幾步搞定密碼個(gè)性化設(shè)置》,本文關(guān)鍵詞  Windows,Server,ADDS,輕松,幾步,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《Windows Server 8 ADDS輕松幾步搞定密碼個(gè)性化設(shè)置》相關(guān)的同類信息!
  • 本頁(yè)收集關(guān)于Windows Server 8 ADDS輕松幾步搞定密碼個(gè)性化設(shè)置的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章