Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » не работает Политика паролей

Ответить
Настройки темы
не работает Политика паролей

Новый участник


Сообщения: 43
Благодарности: 0

Профиль | Отправить PM | Цитировать


Доброго времени суток Уважаемые!
Помогите разобраться в проблеме.
Отключаю политику паролей на контроллере везде ставлю "not define" далее gpupdate /force, после этого при изменении пароля все равно говорит что не соответствует требованиям безопасности. Что не так помогите разобраться ? Win2003SP2

Отправлено: 16:21, 23-03-2009

 

Экзорцист


Сообщения: 969
Благодарности: 127

Профиль | Отправить PM | Цитировать


artem_, gpupdate /force на клиенте и перезагрузка клиента не помогают. Логи клиента и обоих контроллеров домена ничего по этому поводу не содержат. С момента изменения Default Domain Policy прошло более суток - изменения вроде как уже должны были реплицироваться

Отправлено: 20:41, 14-04-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Экзорцист


Сообщения: 969
Благодарности: 127

Профиль | Отправить PM | Цитировать


Добавлю еще немного данных:
Group Policy Result для клиента показывает, что все в порядке:
вот секция Account Policies/Password Policy
Цитата:
Enforce password history 0 passwords remembered Default Domain Policy
Maximum password age 999 days Default Domain Policy
Minimum password age 0 days Default Domain Policy
Minimum password length 0 characters Default Domain Policy
Password must meet complexity requirements Disabled Default Domain Policy
Store passwords using reversible encryption Disabled Default Domain Policy
Но Group Policy Modeling показывает 2 разных результата:
1. При моделировании с использованием любого доступного контроллера домена или с явно указанным сервером DC1 секция Account Policies/Password Policy соответствует этой же секции в Group Policy Result (собственно чего я и ожидаю)
2. При моделировании с явно указанным сервером DC2 секция Account Policies/Password Policy вообще отсутствует. Почему? Репликация не проходит? Тогда почему нет никаких ошибок в логах?
Есть правда 2 уведомления сразу после перезагрузки:
Цитата:
Служба репликации файлов больше не препятствует компьютеру DC2 стать контроллером домена. Системный том был успешно инициализирован и служба NetLogon была уведомлена о том, что системный том подготовлен и к нему может быть открыт общий доступ как к общему ресурсу SYSVOL.

Введите команду "net share" чтобы проверить наличие общего ресурса SYSVOL.
- это на DC2
и
Цитата:
Все проблемы, мешавшие обновлению базы данных Active Directory, были устранены. Новые попытки обновления базы данных Active Directory успешно выполняются. Служба сетевого входа в систему вновь запущена.
- это на DC1

Подскажите - в какую сторону копать?

Отправлено: 16:46, 15-04-2009 | #12


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Тогда берите replmon из support tools и смотрите, что там с репликацией происходит.

и попробуйте еще вот эти значения не нулевыми поставить
Цитата Michael:
Minimum password age 0 days Default Domain Policy
Minimum password length 0 characters Default Domain Policy »

Отправлено: 17:06, 15-04-2009 | #13


Экзорцист


Сообщения: 969
Благодарности: 127

Профиль | Отправить PM | Цитировать


Цитата artem_:
попробуйте еще вот эти значения не нулевыми поставить »
Так у меня как раз весь интерес - разобраться почему так происходит, почему при полном отсутствии ограничений ограничения на самом деле есть?

По поводу Replmon. Как им правильно пользоваться? Action->Domain->Search Domain Controllers For Replication Errors->Run Search никаких ошибок не выдает.

Запустил принудительную репликацию (Sinhronize Each Directory Partition with All Serwers) - эффекта никакого.

В свойствах всех Default-First-Site-Name данные о том, что последняя репликация была минут10-15 назад и закончилась она успешно.

Что еще посмотреть?

Отправлено: 20:45, 15-04-2009 | #14


Экзорцист


Сообщения: 969
Благодарности: 127

Профиль | Отправить PM | Цитировать


Непонятно почему, но сегодня клиенты могут менять свой пароль на любой (в т.ч. на пароль не удовлетворяющий требованиям сложности и повторяющийся), при этом ничего вроде сделано не было. Однако Group Policy Modeling по прежнему выдает 2 различных результата - при эмулировании на сервере DC2 отсутствуют секции Account Policies/Password Policy и Local Policies/Security Options. Почему и как это исправить?
P.S. DC1 несет на себе AD, DNS (интегрирован в AD), DHCP, все роли FSMO и глобальный каталог. DC2 несет на себе AD, DNS и глобальный каталог.

Отправлено: 09:41, 20-04-2009 | #15



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » не работает Политика паролей

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Политика паролей в AD MAX85 Microsoft Windows NT/2000/2003 3 10-06-2009 20:42
Не работает групповая политика Mitrios Microsoft Windows NT/2000/2003 2 06-02-2009 12:44
Политика паролей в домене. Joni Microsoft Windows NT/2000/2003 6 25-08-2008 17:16
[решено] Политика паролей win 2003 alex2kg Microsoft Windows NT/2000/2003 1 24-05-2008 15:30
[решено] Не могу создать пользователя AD (Политика паролей) nureke Microsoft Windows NT/2000/2003 8 24-11-2007 10:37




 
Переход