ID do artigo: 255550 - Última revisão: segunda-feira, 14 de abril de 2008 - Revisão: 4.2

Como configurar diretivas de conta no Active Directory

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
Aviso
Este artigo se aplica ao Windows 2000. Suporte 2000 termina em 13 de julho de 2010.Windows 2000 End-of-Support Solution Center (http://support.microsoft.com/?scid=http%3a%2f%2fsupport.microsoft.com%2fwin2000) é um ponto de partida para planejar uma estratégia de migração do Windows 2000. Para obter mais informações, consulte a Microsoft Support Lifecycle Policy (http://support.microsoft.com/lifecycle/) .
Expandir tudo | Recolher tudo

Sumário

Este artigo descreve como configurar diretivas de conta no serviço de diretório do Active Directory. Quando você configura diretivas de conta (como diretiva de senha e diretiva de bloqueio de conta) no Active Directory, o Microsoft Windows 2000 permite apenas uma diretiva de conta de domínio por domínio. As configurações de diretiva de grupo associadas um domínio não automaticamente propagar para outros domínios na floresta. Para associar as configurações de diretiva de grupo de um domínio para outro domínio, os domínios devem ser explicitamente vinculados.

Mais Informações

Há uma exceção à regra de Windows 2000 permite apenas uma diretiva de conta por domínio. Você pode configurar outra diretiva de conta para uma unidade organizacional. As configurações de diretiva de conta para uma unidade organizacional afetam as diretivas locais em computadores que estão contidos na unidade organizacional. Por exemplo, se uma estação de trabalho baseada no Windows 2000 estiver em uma unidade organizacional é denominada OU1, um administrador pode criar um GPO para OU1 e especificar configurações de diretiva de conta são diferentes da diretiva de domínio padrão. Nesse caso, quando um usuário faz logon no domínio, as configurações de diretiva de conta da diretiva de domínio padrão estão no lugar. Quando um usuário faz logon localmente na estação de trabalho baseado no Windows 2000, as diretivas de conta local, conforme definido pelo objeto de diretiva de grupo para OU1, são usadas.

Observação Como controladores de domínio não têm contas locais como servidores e estações de trabalho fazer, diretivas de conta são definidas na unidade organizacional do controlador de domínio padrão não têm efeito. Windows Server 2008 introduz Fine-Grained diretivas de senha que permitem um controle mais preciso de configurações de diretiva de conta. Para obter mais informações, visite o seguinte site:
AD DS: diretivas de senha Fine-Grained
http://technet2.microsoft.com/windowsserver2008/en/library/056a73ef-5c9e-44d7-acc1-4f0bade6cd751033.mspx?mfr=true (http://technet2.microsoft.com/windowsserver2008/en/library/056a73ef-5c9e-44d7-acc1-4f0bade6cd751033.mspx?mfr=true)


Para obter informações adicionais sobre diretiva de segurança de domínio, clique no número abaixo para ler o artigo na Base de dados de Conhecimento:
221930  (http://support.microsoft.com/kb/221930/ ) Diretiva de segurança de domínio no Windows 2000


Observação Controladores de domínio obtêm diretivas de conta somente do recipiente do domínio. Esse comportamento ocorre porque os controladores de domínio compartilham um banco de dados de contas do domínio e, portanto, as diretivas devem ser consistentes em todos os controladores de domínio.

Para obter informações adicionais sobre as regras do aplicativo de diretiva de grupo, clique no número abaixo para ler o artigo na Base de dados de Conhecimento:
259576  (http://support.microsoft.com/kb/259576/ ) Regras de aplicativo de diretiva para controladores de domínio de grupo


A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Professional Edition
Palavras-chave: 
kbmt kbinfo KB255550 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 255550  (http://support.microsoft.com/kb/255550/en-us/ )