介绍
Default Domain Controllers Policy
和 Default Domain Policy
是 Windows Active Directory 组策略中两个重要的默认组策略对象,分别应用于域控制器和域中的所有计算机。
Default Domain Controllers Policy(默认域控制器策略)
影响范围:
影响域中的所有域控制器。包括对域控制器上的用户账户、计算机账户以及域控制器本身的安全设置。
- 作用: 策略对象主要用于配置域控制器上的安全设置和用户权限。
- 意义: 通过这个策略,设置域控制器的安全性,限制对域控制器的访问,并配置域控制器上的账户和密码策略。包括关键的安全设置,如账户锁定策略、用户权限分配等,一般在这进行配置。
账户锁定策略: 控制登录失败的次数,达到设定的次数后,账户将被锁定一段时间。
密码策略: 包括密码长度、密码复杂性要求、密码历史等,用于强制用户创建更安全的密码。
用户权限分配: 确保域控制器上只有授权的用户和组才能执行特定的任务。
安全选项: 包括对域控制器服务的安全性设置,保护服务器安全。
Default Domain Policy(默认域策略):
影响范围:
影响整个域