víme, že můžeme nastavit heslo domény politiky prostřednictvím zásad skupiny vázána k doméně NC hlavu. Víme, že až do roku 2008 se tato politika stává jednotnou účinnou politikou hesel pro všechny uživatelské účty domény., To znamená, že i když vytvoříme skupinovou politiku a spojíme ji s ou nižším ve struktuře, řekněme administrátorem ou, nebude to mít vliv na uživatelské zásady domény – ani pro ty administrátorské účty v této ou. Takže nativně nemůžeme nastavit jednu politiku pro naše uživatele a další, restriktivnější politiku pro naše administrátory. Často však není známo nebo přehlíženo, že politika hesel stanovená v dolní OU může mít skutečně dopad.,
Pokud se politika v dolní OU se vztahuje pouze na uživatele, pak heslo nastavení zásad bude k ničemu (pamatujte si, že heslo použité nastavení zásad v počítači, část politiky) – i když jsme zapnout Loopback Processing. Pokud se však politika hesel vztahuje na Počítače (Pracovní stanice nebo servery), má tato politika dopad.
nastavení zásad skupiny se stávají součástí efektivní místní politiky. Nastavení zásad hesla pro místní politiku ovlivňují všechny místní účty; a každý stroj Windows má databázi místních účtů., Nastavení zásad hesla v Zásadách skupiny přepíše všechna místně nakonfigurovaná nastavení a účty v místním SAM budou podrobeny těmto nastavením zásad hesel založených na doméně.
jsem občas mají zákazníci požadují, aby jejich místní účty mají různé heslo politiky, než domény (řekněme, delší požadavek na heslo). Chcete-li to použít na nějakou obsaženou sadu pracovních stanic, jednoduše vytvořte politiku propojenou s ou nebo mateřskou ou těchto pracovních stanic a nakonfigurujte zde nastavení zásad hesla., Nebude mít žádný vliv na politiku hesla domény, ale bude mít vliv na místní účty na pracovních stanicích.