Comment faire pour configurer des stratégies de compte dans Active Directory

Traductions disponibles Traductions disponibles
Numéro d'article: 255550 - Voir les produits auxquels s'applique cet article
Avertissement
Cet article s'applique à Windows 2000. Prise en charge pour Windows 2000 s'achève le 13 juillet 2010,. Le Windows 2000 End-of-Support Solution Center est un point de départ pour planifier votre stratégie de migration à partir de Windows 2000. Pour plus d'informations, consultez la Microsoft Support Lifecycle Policy.
Agrandir tout | Réduire tout

Résumé

Cet article décrit comment configurer des stratégies de compte dans le service d'annuaire Active Directory. Lorsque vous configurez les stratégies de compte (par exemple, stratégie de mot de passe et stratégie de verrouillage de compte) dans Active Directory, Microsoft Windows 2000 autorise une seule stratégie de compte de domaine par domaine. Les paramètres de stratégie de groupe qui sont associés à un domaine ne se propagent pas automatiquement vers les autres domaines de la forêt. Pour associer les paramètres de stratégie de groupe d'un domaine pour un autre domaine, les domaines doivent être explicitement liés.

Plus d'informations

Il existe une exception à la règle de Windows 2000 qui permet d'une seule stratégie de compte par domaine. Vous pouvez configurer une autre stratégie de compte pour une unité d'organisation. Les paramètres de stratégie de compte pour une unité d'organisation affectent les stratégies locales sur les ordinateurs qui sont contenus dans cette unité d'organisation. Par exemple, si une station de travail Windows 2000 se trouve dans une unité d'organisation nommée UO1, un administrateur peut créer un objet stratégie de groupe pour UO1 et spécifier des paramètres de stratégie de compte sont différentes de celles de la stratégie de domaine par défaut. Dans ce cas, lorsqu'un utilisateur ouvre une session sur le domaine, les paramètres de stratégie de compte de la stratégie de domaine par défaut sont en place. Lorsqu'un utilisateur ouvre une session localement à la station de travail fonctionnant sous Windows 2000, les stratégies de compte local, comme défini par l'objet stratégie de groupe pour UO1, sont utilisées.

Remarque Étant donné que contrôleurs de domaine ne possèdent pas de compte local en tant que serveurs et stations de travail faire, les stratégies de compte définies dans l'unité d'organisation du contrôleur de domaine par défaut sont sans effet. Windows Server 2008 introduit les stratégies de mot de passe Fine-Grained permettant un contrôle plus précis des paramètres de stratégie de compte. Pour plus d'informations reportez-vous au site Web de Microsoft à l'adresse suivante :
AD DS: les stratégies de mot de passe Fine-Grained
http://technet2.microsoft.com/windowsserver2008/en/library/056a73ef-5c9e-44d7-acc1-4f0bade6cd751033.mspx?mfr=true


Pour plus d'informations à propos de stratégie de sécurité du domaine, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la base de connaissances Microsoft :
221930Stratégie de sécurité de domaine dans Windows 2000


Remarque Contrôleurs de domaine obtiennent les stratégies de compte uniquement dans le conteneur de domaine. Ce comportement se produit car les contrôleurs de domaine partagent la base de données des comptes du domaine et par conséquent, les stratégies doivent être cohérentes sur tous les contrôleurs de domaine.

Pour plus d'informations sur les règles d'application de stratégie de groupe, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la base de connaissances Microsoft :
259576Grouper les règles d'application de stratégie pour les contrôleurs de domaine

Propriétés

Numéro d'article: 255550 - Dernière mise à jour: lundi 14 avril 2008 - Version: 4.2
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Professionnel
Mots-clés : 
kbmt kbinfo KB255550 KbMtfr
Traduction automatique
IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique.
La version anglaise de cet article est la suivante: 255550
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.

Envoyer des commentaires

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com