ฉันได้ตั้งนโยบายรหัสผ่านแบบละเอียดโดยมีอายุรหัสผ่านสูงสุด 180 วันพร้อมกับการตั้งค่าอื่นๆ ที่คล้ายกับนโยบายรหัสผ่านที่มีอยู่
ฉันตั้งค่าหมายเลขลำดับความสำคัญเป็นตัวเลขที่ต่ำกว่า และใช้กับกลุ่มความปลอดภัย
ผลลัพธ์ของการรันคำสั่ง powershell ยังคงแสดงการหมดอายุของรหัสผ่านที่ตรงกับกฎรหัสผ่านของนโยบายโดเมนเริ่มต้น
PS C:\Windows\system32> รับ ADDomain | fl Name,DomainMode
ชื่อ : contoso
โหมดโดเมน : Windows2008R2Domain
นโยบาย FGPP ของฉัน:
ใช้กับ : {CN=Password_Policy,DC=contoso,DC=com}
ComplexityEnabled : จริง
DistinguishedName : CN=Password_Policy,CN=คอนเทนเนอร์การตั้งค่ารหัสผ่าน,CN=System,DC=contoso,DC=com
LockoutDuration : 00:30:00
LockoutObservationWindow : 00:30:00 น
LockoutThreshold : 3
MaxPasswordAge : 180.00:00:00
MinPasswordAge : 1.00:00:00
ความยาวรหัสผ่านขั้นต่ำ : 8
ชื่อ : Password_Policy
ObjectClass: การตั้งค่ารหัสผ่าน msDS
ObjectGUID : 82be1382-9f85-447b-b618-ac1fd663f2e0
จำนวนประวัติรหัสผ่าน : 8
ลำดับความสำคัญ : 1
ReversibleEncryptionEnabled : เท็จ
ผู้ใช้ Get-ADUSerResultantPasswordPolicy
ใช้กับ : {CN=Password_Policy,DC=contoso,DC=com}
ComplexityEnabled : จริง
DistinguishedName : CN=Password_Policy,CN=คอนเทนเนอร์การตั้งค่ารหัสผ่าน,CN=System,DC=contoso,DC=com
LockoutDuration : 00:30:00
LockoutObservationWindow : 00:30:00 น
LockoutThreshold : 3
MaxPasswordAge : 180.00:00:00
MinPasswordAge : 1.00:00:00
ความยาวรหัสผ่านขั้นต่ำ : 8
ชื่อ : Password_Policy
ObjectClass: การตั้งค่ารหัสผ่าน msDS
ObjectGUID : 82be1382-9f85-447b-b618-ac1fd663f2e0
จำนวนประวัติรหัสผ่าน : 8
ลำดับความสำคัญ : 1
ReversibleEncryptionEnabled : เท็จ
ก่อนนโยบายรหัสผ่านแบบละเอียด
PS C:\Windows\system32> Get-ADUSer -identity USER âProperties "DisplayName", "msDS-UserPasswordExpiryTimeComputed" |
Select-Object -Property "Displayname",@{Name="ExpiryDate";Expression={[datetime]::FromFileTime($_."msDS-UserPasswordExpiryTimeComputed")}}
ชื่อที่แสดง วันที่หมดอายุ
----------- ----------
USER 31/5/2565 10:36:58 น
หลังจากนโยบายรหัสผ่านแบบละเอียด
PS C:\Windows\system32> Get-ADUSer -identity USER âProperties "DisplayName", "msDS-UserPasswordExpiryTimeComputed" |
Select-Object -Property "Displayname",@{Name="ExpiryDate";Expression={[datetime]::FromFileTime($_."msDS-UserPasswordExpiryTimeComputed")}}
ชื่อที่แสดง วันที่หมดอายุ
----------- ----------
USER 31/5/2565 10:36:58 น