Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| fine-grained_password_policies [2026/05/07 08:49] – jp | fine-grained_password_policies [2026/05/07 09:34] (current) – jp | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| - | ===== Fine-grained | + | ===== Fine-grained |
| // | // | ||
| Line 6: | Line 6: | ||
| Get-ADFineGrainedPasswordPolicy -Filter * | Get-ADFineGrainedPasswordPolicy -Filter * | ||
| + | Создать новую с заданными параметрами с помощью PS: | ||
| + | |||
| + | < | ||
| + | $policyParams = @{ | ||
| + | Name = " | ||
| + | ComplexityEnabled = $true | ||
| + | LockoutDuration = " | ||
| + | LockoutObservationWindow = " | ||
| + | LockoutThreshold = " | ||
| + | MaxPasswordAge = " | ||
| + | MinPasswordAge = " | ||
| + | MinPasswordLength = " | ||
| + | PasswordHistoryCount = " | ||
| + | Precedence = " | ||
| + | ReversibleEncryptionEnabled = $false | ||
| + | ProtectedFromAccidentalDeletion = $true | ||
| + | } | ||
| + | |||
| + | New-ADFineGrainedPasswordPolicy @policyParams | ||
| + | </ | ||
| + | |||
| + | // | ||
| + | |||
| + | Созданные политики будут располагаться в системном контейнере, | ||
| + | |||
| + | CN=SomePolicy, | ||
| + | |||
| + | Теперь можно назначать политику группе, | ||
| + | |||
| + | Add-ADFineGrainedPasswordPolicySubject SomePolicy -Subjects SomeGroup | ||
| + | Проверить какая политика назначена конкретному пользователю: | ||
| + | |||
| + | Get-ADUserResultantPasswordPolicy -Identity SomeUser | ||
| + | Поменять какой-либо параметр в уже созданной политике, | ||
| + | |||
| + | Set-ADFineGrainedPasswordPolicy SomePolicy -PasswordHistoryCount:" | ||
| + | === Удаление политики === | ||
| + | |||
| + | Если при создании политка была защищена от случайного удаления, | ||
| + | |||
| + | Set-ADFineGrainedPasswordPolicy -Identity SomePolicy -ProtectedFromAccidentalDeletion $False | ||
| + | Теперь можно удалить саму политику: | ||
| + | |||
| + | Remove-ADFineGrainedPasswordPolicy SomePolicy | ||
| + | {{tag> | ||