Come configurare i criteri di account in Active Directory

Traduzione articoli Traduzione articoli
Identificativo articolo: 255550 - Visualizza i prodotti a cui si riferisce l?articolo.
Avviso
In questo articolo si applica a Windows 2000. Termina di supporto per Windows 2000 dal 13 luglio 2010.Windows 2000 End-of-Support Solution Center è un punto di partenza per la pianificazione della strategia di migrazione da Windows 2000. Per ulteriori informazioni, vedere Microsoft Support Lifecycle Policy.
Espandi tutto | Chiudi tutto

Sommario

In questo articolo viene descritto come configurare i criteri di account di servizio directory di Active Directory. Quando si configurano i criteri di account (ad esempio criterio password e criterio di blocco account) in Active Directory, Microsoft Windows 2000 consente un solo criterio di account di dominio per ciascun dominio. Le impostazioni dei criteri di gruppo sono associate a un dominio non verranno propagate automaticamente ad altri domini nell'insieme di strutture. Per associare le impostazioni dei criteri di gruppo da un dominio a un altro dominio, i domini devono essere collegati in modo esplicito.

Informazioni

Si è verificata un'eccezione alla regola di Windows 2000 che consente a un solo criterio account per ciascun dominio. È possibile configurare un altro criterio di account per un'unità organizzativa. Le impostazioni dei criteri di account per un'unità organizzativa influenzano i criteri locali nei computer in cui sono contenuti in tale unità organizzativa. Se una workstation basata su Windows 2000 si trova in un'unità organizzativa denominata UO1, ad esempio, un amministratore può creare un oggetto Criteri di gruppo per UO1 e specificare impostazioni dei criteri di account sono diverse da quelle del criterio dominio predefinito. In questo caso, quando un utente accede al dominio, le impostazioni del criterio di account dal criterio dominio predefinito sono in posizione. Quando un utente accede localmente al workstation basata su Windows 2000, i criteri di account locali, come definito dall'oggetto Criteri di gruppo per UO1, vengono utilizzati.

Nota Poiché i controller di dominio non dispongono di account locale come server e workstation eseguire, i criteri di account definiti nell'unità organizzativa del controller di dominio predefinito non hanno alcun effetto. Windows Server 2008 introduce i criteri Password Fine-Grained che consentono un controllo più preciso delle impostazioni dei criteri di account. Per ulteriori informazioni visitare il seguente sito Web Microsoft:
AD DS: criteri Password Fine-Grained
http://technet2.microsoft.com/windowsserver2008/en/library/056a73ef-5c9e-44d7-acc1-4f0bade6cd751033.mspx?mfr=true


Per ulteriori informazioni su criteri di protezione dominio, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito riportato:
221930Criteri di protezione del dominio in Windows 2000


Nota Controller di dominio di ottenere i criteri di account solo dal contenitore di dominio. Questo comportamento si verifica perché i controller di dominio condividono il database degli account di dominio e pertanto i criteri devono essere coerenti in tutti i controller di dominio.

Per ulteriori informazioni sulle regole di applicazione dei criteri di gruppo, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito riportato:
259576Raggruppare le regole di applicazione dei criteri per i controller di dominio

Proprietà

Identificativo articolo: 255550 - Ultima modifica: lunedì 14 aprile 2008 - Revisione: 4.2
Le informazioni in questo articolo si applicano a:
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Professional Edition
Chiavi: 
kbmt kbinfo KB255550 KbMtit
Traduzione automatica articoli
Il presente articolo è stato tradotto tramite il software di traduzione automatica di Microsoft e non da una persona. Microsoft offre sia articoli tradotti da persone fisiche sia articoli tradotti automaticamente da un software, in modo da rendere disponibili tutti gli articoli presenti nella nostra Knowledge Base nella lingua madre dell?utente. Tuttavia, un articolo tradotto in modo automatico non è sempre perfetto. Potrebbe contenere errori di sintassi, di grammatica o di utilizzo dei vocaboli, più o meno allo stesso modo di come una persona straniera potrebbe commettere degli errori parlando una lingua che non è la sua. Microsoft non è responsabile di alcuna imprecisione, errore o danno cagionato da qualsiasi traduzione non corretta dei contenuti o dell?utilizzo degli stessi fatto dai propri clienti. Microsoft, inoltre, aggiorna frequentemente il software di traduzione automatica.
Clicca qui per visualizzare la versione originale in inglese dell?articolo: 255550
LE INFORMAZIONI CONTENUTE NELLA MICROSOFT KNOWLEDGE BASE SONO FORNITE SENZA GARANZIA DI ALCUN TIPO, IMPLICITA OD ESPLICITA, COMPRESA QUELLA RIGUARDO ALLA COMMERCIALIZZAZIONE E/O COMPATIBILITA' IN IMPIEGHI PARTICOLARI. L'UTENTE SI ASSUME L'INTERA RESPONSABILITA' PER L'UTILIZZO DI QUESTE INFORMAZIONI. IN NESSUN CASO MICROSOFT CORPORATION E I SUOI FORNITORI SI RENDONO RESPONSABILI PER DANNI DIRETTI, INDIRETTI O ACCIDENTALI CHE POSSANO PROVOCARE PERDITA DI DENARO O DI DATI, ANCHE SE MICROSOFT O I SUOI FORNITORI FOSSERO STATI AVVISATI. IL DOCUMENTO PUO' ESSERE COPIATO E DISTRIBUITO ALLE SEGUENTI CONDIZIONI: 1) IL TESTO DEVE ESSERE COPIATO INTEGRALMENTE E TUTTE LE PAGINE DEVONO ESSERE INCLUSE. 2) I PROGRAMMI SE PRESENTI, DEVONO ESSERE COPIATI SENZA MODIFICHE, 3) IL DOCUMENTO DEVE ESSERE DISTRIBUITO INTERAMENTE IN OGNI SUA PARTE. 4) IL DOCUMENTO NON PUO' ESSERE DISTRIBUITO A SCOPO DI LUCRO.

Invia suggerimenti

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com