域控制器组策略密码策略被锁定,如何解决?

域控制器组策略密码策略被锁定,如何解决?,第1张

你肯定运行了gpedit.msc,这个在服务器添加AD之后会失效。服务器上添加完林、域之后你是无法修改组策略(gpedit.msc)的,基本上所有的选项都是灰色的!因为那是本地的组策略,他的功能已经被其所在的域控制器所取代,所以必须到域策略里面修改,开始-管理工具-域控制器安全策略-这里可以修改服务器本机策略。如果想修改域中其他计算机策略,请修改开始-管理工具-域安全策略-账户策略--这里可以修改域中客户机密码策略!在server 2008和server r2或更高版本的服务器中,可以直接运行gpmc.msc来管理域组策略。在出现的窗口中,选择自己的域控名称,右边窗口选择Default Domain Policy右键属性可修改,因为server 2008 开始菜单中没有域安全策略的。

可以通过删除报错的文件inetres.admx来解决问题:

1.找到文件,在C:\Wiindows\PolicyDefinitions目录找到inetres.admx文件;

2.选中并删除文件“inetres.admx”;

3.将重新下载后的inetres.admx文件,复制到C:\Windows\PolicyDefinitions 目录下;

4.重新打开域控制器组策略。

关于域控制器:

域控制器是指在“域”模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为“域控制器(Domain Controller,简写为DC)”。

域控制器的好处之一是,可以获得Windows Server 2012 R2域和森林级别的功能,域控制器包含了以前所有级别的功能所提供的优势。

域控制器功能升级后的缺点是,可能受限于只支持域控制器运行的操作系统。例如,如果将域控制器功能级别升级到Windows Server 2012,你只能使用运行Windows Server 2012和Windows Server 2012 R2功能级别的域控制器。

提高域控制器功能级别并不意味着所有的服务器都不能运行早期版本的操作系统。例如,你仍然可以在一个Windows Server 2012 R2功能级别的域控制器上运行Windows Server 2003服务器


欢迎分享,转载请注明来源:夏雨云

原文地址:https://www.xiayuyun.com/zonghe/764618.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-08-19
下一篇2023-08-19

发表评论

登录后才能评论

评论列表(0条)

    保存