複製鏈接
請複製以下鏈接發送給好友

賬户策略

鎖定
賬户策略在計算機上定義,可以影響用户賬户與計算機或域交互作用的方式。
中文名
賬户策略
別    名
記賬策略
在Windows操作系統中,賬户策略包含三個子集:
(1)密碼策略:對於域或本地用户賬户,決定密碼的設置,如強制性和期限。
(2)賬户鎖定策略:對於域或本地用户賬户,決定系統鎖定賬户的時間,以及鎖定誰的賬户。
(3)Kerberos 策略:對於域用户賬户,決定與 Kerberos 有關的設置,如賬户有效期和強制性。
雖然賬户策略在計算機上定義,卻可以影響用户賬户與計算機或域交互作用的方式。
對於域賬户,賬户策略必須在默認域策略組策略對象 (GPO) 中或在新建 GPO(鏈接到域的根並優先於默認域策略 GPO)中定義,這是由構成域的域控制器強制執行的。如果包含賬户策略設置的多個 GPO 鏈接在同一域級別,則域的賬户策略由所有來自該域鏈接的 GPO 的累計策略設置組成。
域控制器將始終從鏈接到域的 GPO(默認情況下為“默認域策略 GPO”)獲得賬户策略。即使對包含域控制器的組織單位 (OU) 應用了其他賬户策略,該行為依然發生。默認情況下,加入到域中的工作站和服務器(例如成員計算機)也會接收到相同的賬户策略,用於其本地賬户。然而,通過為這些成員計算機所在的組織單位定義賬户策略,可以使成員計算機的本地賬户策略不同於域賬户策略。