Cara mengkonfigurasi account kebijakan dalam Active Directory

Terjemahan Artikel Terjemahan Artikel
ID Artikel: 255550 - Melihat produk di mana artikel ini berlaku.
Pemberitahuan
Artikel ini berlaku untuk Windows 2000. Dukungan untuk Windows 2000 berakhir pada 13 Juli 2010. The Pusat Solusi Windows 2000 akhir dukungan adalah titik awal untuk perencanaan strategi migrasi dari Windows 2000. Untuk informasi lebih lanjut lihat Microsoft Support Lifecycle Policy.
Perbesar semua | Perkecil semua

RINGKASAN

Artikel ini menjelaskan cara mengkonfigurasi kebijakan account di layanan direktori Active Directory. Bila Anda mengkonfigurasi account kebijakan (seperti kebijakan sandi dan account lockout kebijakan) dalam Active Directory, Microsoft Windows 2000 memungkinkan hanya satu domain account kebijakan per domain. Pengaturan kebijakan grup yang terkait dengan satu domain tidak secara otomatis merambat ke domain lain di hutan. Untuk mengasosiasikan pengaturan kebijakan grup dari satu domain ke domain lain, domain harus terhubung secara eksplisit.

INFORMASI LEBIH LANJUT

Ada pengecualian untuk aturan Windows 2000 yang memungkinkan hanya satu account kebijakan per domain. Anda dapat mengkonfigurasi kebijakan account lain untuk unit organisasi. Pengaturan kebijakan account untuk unit organisasi mempengaruhi kebijakan lokal pada komputer yang terdapat di dalam unit organisasi itu. Sebagai contoh, jika workstation berbasis Windows 2000 adalah dalam unit organisasi yang bernama OU1, administrator dapat membuat objek kebijakan grup untuk OU1 dan menentukan pengaturan kebijakan account yang berbeda dari kebijakan domain default. Dalam kasus ini, ketika pengguna log on ke domain, pengaturan kebijakan account dari kebijakan domain default berada di tempat. Saat pengguna logon secara lokal untuk komputer berbasis Windows 2000, kebijakan account lokal, seperti yang didefinisikan oleh objek kebijakan grup untuk OU1, yang digunakan.

Catatan Karena pengontrol domain tidak memiliki akun lokal sebagai server dan workstation lakukan, account kebijakan yang ditetapkan di unit organisasi default kontroler domain tidak berpengaruh. Windows Server 2008 memperkenalkan kebijakan Password Fine-Grained yang memungkinkan kontrol yang lebih tepat kebijakan account Settings. Untuk informasi lebih lanjut kunjungi Web site Microsoft berikut:
AD DS: Password halus kebijakan
http://technet2.Microsoft.com/windowsserver2008/en/Library/056a73ef-5c9e-44d7-acc1-4f0bade6cd751033.mspx?mfr=True


Untuk informasi tambahan tentang kebijakan keamanan Domain, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
221930Kebijakan keamanan domain pada Windows 2000


Catatan Kontroler domain mendapatkan account kebijakan hanya dari wadah domain. Perilaku ini terjadi karena pengontrol domain berbagi account domain database, dan oleh karena itu kebijakan harus konsisten di semua kontroler domain.

Untuk informasi tambahan tentang aturan-aturan aplikasi kebijakan grup, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
259576Kelompok kebijakan aplikasi aturan untuk kontroler domain

Properti

ID Artikel: 255550 - Kajian Terakhir: 21 September 2011 - Revisi: 2.0
Berlaku bagi:
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Professional Edition
Kata kunci: 
kbinfo kbmt KB255550 KbMtid
Penerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:255550

Berikan Masukan

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com