• 締切済み

ActiveDirectoryで管理するユーザがロックアウトしないように

ActiveDirectoryで管理する1ユーザに対して、ドメインにログインするときに何回パスワードを間違えてもロックアウトしない設定にしたいのですが、何か方法はないでしょうか?OSはWindows2003です。 OUのGroupPolicyを変更してしまうと、OUに所属している他のユーザにもその設定が適用されてしまいます。OUに所属している1ユーザだけ、何度パスワードを間違えてもロックアウトしない設定にしたいのですが・・。

みんなの回答

回答No.1

OUの構成がわかりませんが、その1ユーザだけ特別なのであればOUを分ければいいんじゃないでしょうか? アカウントロックを設定しているグリープポリシーがもっと上位(ドメインレベルとか)のOUで適用されてれば厳しいかもしれませんが。 根本的な話になってしまいますが、アカウントの不正利用を防ぐためにもアカウントのロックアウトポリシーは適用したほうがいいと思います。重要なアカウントであればあるほど。

関連するQ&A