[請益] Server 2012 R2 AD 密碼複雜度失效

作者: Chiencc (ChienCc)   2019-05-13 12:52:04
各位好
公司AD因為安全的考量長期都有設定密碼複雜度
上週調整電源選項讓設備五分鐘未使用就鎖定螢幕
但是今天使用者反映更改密碼的複雜度失效了
怎麼調整都沒辦法切回來
經過小微調測試下gpupdate /force後規則會跟default policy同步
Default policy也有勾選強制
且顯示也是正確的
但是就是沒有辦法運作
請問各位前輩有遇過類似的經驗嗎?
※使用者的policy規則很簡單,也有確認過沒有重複的
(密碼複雜度的調整就只有default policy有設定)
Server 2012R2
User Win10 , Win 7
https://imgur.com/QJvoQep.png
作者: eric00169 (eric)   2019-05-13 16:28:00
如果是全部人通用 就把驗證群組加進去試試不然進user pc的cmd下gpresult -r 確認有沒有吃到還有win+R 執行rsop看看
作者: Chiencc (ChienCc)   2019-05-13 17:20:00
RSOP顯示有正常套用,但就是沒辦法...https://imgur.com/h5NRC6s.png
作者: keyuni (科子)   2019-05-31 22:19:00
要看一下是否有相衝的GPO,再來密碼是全域的,檢查一下defdefault domain policy及default domain controller policlicy是否相衝

Links booklink

Contact Us: admin [ a t ] ucptt.com