Como configurar políticas de conta no Active Directory

Traduções de Artigos Traduções de Artigos
Artigo: 255550 - Ver produtos para os quais este artigo se aplica.
Importante
Este artigo aplica-se para o Windows 2000. Suporte para o Windows 2000 termina em 13 de Julho de 2010. O Windows 2000 End-of-Support Solution Center é um ponto de partida para planear a estratégia de migração a partir do Windows 2000. Para mais informações consulte a Microsoft Support Lifecycle Policy.
Expandir tudo | Reduzir tudo

Sumário

Este artigo descreve como configurar políticas de conta no serviço de directório do Active Directory. Quando configurar as políticas de conta (como, por exemplo, política de palavras-passe e política de bloqueio de conta) no Active Directory, o Microsoft Windows 2000 permite apenas uma política de conta de domínio por domínio. As definições de política de grupo que estão associadas um domínio não automaticamente propagados para outros domínios na floresta. Para associar as definições de política de grupo de um domínio para outro domínio, os domínios têm de ser explicitamente associados.

Mais Informação

Existe uma excepção à regra de Windows 2000 que permite apenas uma política de conta por domínio. Pode configurar outra política de conta para uma unidade organizacional. As definições de política de conta para uma unidade organizacional afectar as políticas locais em computadores que estão contidas nessa unidade organizacional. Por exemplo, se uma estação de trabalho baseado no Windows 2000 estiver numa unidade organizacional denominada OU1, um administrador pode criar um objecto de política de grupo para OU1 e especificar definições de política de conta que são diferentes da política predefinida de domínio. Neste caso, quando um utilizador inicia sessão no domínio, as definições de política de conta da política de domínio predefinida são no local. Quando um utilizador inicia sessão localmente para a estação de trabalho baseado no Windows 2000, as políticas de conta local, conforme definido pelo objecto de política de grupo para OU1, são utilizadas.

Nota Devido ao facto de controladores de domínio não têm contas locais como servidores e estações de trabalho efectue, as políticas de conta são definidas na unidade organizacional predefinida do controlador de domínio não têm qualquer efeito. Windows Server 2008 introduz Fine-Grained Password políticas que permitem que um controlo mais preciso das definições de política de conta. Para mais informações, visite o seguinte Web site da Microsoft:
AD DS: políticas de palavra-passe Fine-Grained
http://technet2.microsoft.com/windowsserver2008/en/library/056a73ef-5c9e-44d7-acc1-4f0bade6cd751033.mspx?mfr=true


Para obter informações adicionais acerca da política de segurança do domínio, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft:
221930Política de segurança de domínio no Windows 2000


Nota Controladores de domínio obtêm as políticas de conta apenas a partir do contentor de domínio. Este comportamento ocorre porque os controladores de domínio partilham a base de dados de contas de domínio, e assim as políticas tem de ser consistentes em todos os controladores de domínio.

Para obter informações adicionais sobre regras de aplicação de política de grupo, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft:
259576Regras de aplicação de política grupo para controladores de domínio

Propriedades

Artigo: 255550 - Última revisão: 14 de abril de 2008 - Revisão: 4.2
A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Professional Edition
Palavras-chave: 
kbmt kbinfo KB255550 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 255550

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com