パスワードの複雑性を反映させないgpo

hiro 40 評価のポイント
2024-02-22T15:31:11.3166667+00:00

NPSによるMAC認証を実施するため、Activedirectoryにてユーザー名とパスワードがMACアドレスのユーザーを作成したいのですが、defaultDomainPolicyのパスワード複雑性が有効なため、作成できませんでした。※こちらを無効にすることは社内ルール上できず…そのためパスワードの複雑性が適用されないGPOを作成してグループに適用しましたが、パスワードの複雑性に該当してしまいます。一部のグループにパスワードの複雑性を適用させないことは不可能になったのでしょうか?

Active Directory
Active Directory
Windows Server に含まれるディレクトリベースのテクノロジのセット。
27 件の質問
0 件のコメント コメントはありません
{count} 件の投票

承認済みの回答
  1. Ian Xue 37,621 評価のポイント Microsoft ベンダー
    2024-02-23T03:57:20.74+00:00

    hiroさん、こんにちは。

    細かい設定が可能なパスワード ポリシーを使用すると、1 つのドメイン内に複数のパスワード ポリシーを指定したり、ドメイン内の異なるユーザー グループに対してパスワード ポリシーやアカウント ロックアウト ポリシーによる制限を個別に適用したりできます。

    詳細な手順については、こちらのリンクを参照してください。

    https://learn.microsoft.com/ja-jp/windows-server/identity/ad-ds/get-started/adac/introduction-to-active-directory-administrative-center-enhancements--level-100-#fine-grained-password-policy-step-by-step

    Ian Xue


    回答がお役に立ちましたら、「回答を承認する」をクリックし、アップボートしてください。

    1 人がこの回答が役に立ったと思いました。

0 件の追加の回答

並べ替え方法: 最も役に立つ

お客様の回答

回答は、質問作成者が [承諾された回答] としてマークできます。これは、ユーザーが回答が作成者の問題を解決したことを知るのに役立ちます。