如題,域服務器是Windows Server 2012 R2,域客戶機是Win7 64位作業系統,域服務器上設定好了密碼組策略,如圖所示:

現在的問題是,在域客戶機上修改密碼,第一次可以修改成功,但是第二次總是無法修改,提示“無法更新密碼。新密碼提供的值不符合字符域長度、復雜性和歷史要求”,如圖:

已經嘗試過輸入各種復雜密碼都不行,過幾天再修改也不行,求專家指點!謝謝!
uj5u.com熱心網友回復:

組策略應該是這樣就滿足你的要求了
uj5u.com熱心網友回復:
這樣也試過,還是不能修改密碼,是不是在其他策略里設定呢?
uj5u.com熱心網友回復:
懷疑你的域策略沒有在客戶端生效。。。。建議客戶端退出后重新登錄域看是否解決uj5u.com熱心網友回復:
參見:http://blog.csdn.net/invista/article/details/17414347
uj5u.com熱心網友回復:
在Default Domain Policy里進行了設定,問題解決了!
不過很奇怪啊,我的密碼策略是在另外一個GPO里設定的,且已經鏈接到了域客戶機OU中,難道是Default Domain Policy的安全策略不能被其他GPO覆寫嗎?
如圖,VMsOU對應的GPO是VMs Domian Policy,但實際上VMsOU中的計算機是按照Default Domain Policy的密碼策略生效的。
uj5u.com熱心網友回復:
Default Domain Policy是全域策略,GPO只是組策略物件uj5u.com熱心網友回復:
域用戶的密碼策略需要在Domain Controllers這個OU上設定。因為域賬戶都是存放在DC上的。
其它OU上的策略只能對客戶端本地賬戶生效。
轉載請註明出處,本文鏈接:https://www.uj5u.com/caozuo/105450.html
標籤:網絡管理與配置
上一篇:組策略的計算機配置無法運用
