- 締切済み
ActiveDirectoryで管理するユーザがロックアウトしないように
ActiveDirectoryで管理する1ユーザに対して、ドメインにログインするときに何回パスワードを間違えてもロックアウトしない設定にしたいのですが、何か方法はないでしょうか?OSはWindows2003です。 OUのGroupPolicyを変更してしまうと、OUに所属している他のユーザにもその設定が適用されてしまいます。OUに所属している1ユーザだけ、何度パスワードを間違えてもロックアウトしない設定にしたいのですが・・。
- みんなの回答 (1)
- 専門家の回答
みんなの回答
- winarrow07
- ベストアンサー率41% (143/346)
回答No.1
OUの構成がわかりませんが、その1ユーザだけ特別なのであればOUを分ければいいんじゃないでしょうか? アカウントロックを設定しているグリープポリシーがもっと上位(ドメインレベルとか)のOUで適用されてれば厳しいかもしれませんが。 根本的な話になってしまいますが、アカウントの不正利用を防ぐためにもアカウントのロックアウトポリシーは適用したほうがいいと思います。重要なアカウントであればあるほど。