FGPP를 만들어도 예전 도메인 잠금 정책만 적용되네요...

YOO JIN 0 평판 포인트
2026-07-15T06:53:27.5533333+00:00

보안팀 계정만 별도로 관리하려고 FGPP를 만들어서 14자리 비밀번호와 로그인 실패 3회 잠금 정책을 적용했습니다.

그런데 실제로는 FGPP가 완전히 무시되고, 예전 Default Domain Policy에 있는 10회 실패 후 잠금 설정만 계속 적용됩니다.

FGPP가 기본 도메인 정책보다 우선하도록 강제로 적용할 방법이 있을까요? 아니면 제가 놓치고 있는 우선순위 설정이나 AD 구조상의 제약이 있는 걸까요?

비즈니스용 Windows | Windows 365 비즈니스
댓글 0개 설명 없음

답변 1개

정렬 기준: 가장 유용함
  1. VPHAN 42,310 평판 포인트 독립 자문가
    2026-07-15T07:49:20.2133333+00:00

    Hi **YOO JIN,**세부 정보 기반 암호 정책(FGPP)이 무시되는 이유는 조직 구성 단위(OU)에 적용할 수 없기 때문입니다. 해당 정책은 msDS-PSOAppliesTo 속성을 통해 개별 사용자 객체 또는 글로벌/유니버설 보안 그룹에 직접 매핑해야 합니다. 우선순위 속성(msDS-PasswordSettingsPrecedence)은 충돌하는 여러 암호 설정 객체(PSO) 간의 순위만 조정할 뿐이며, 정상적으로 적용된 PSO는 항상 기본 도메인 정책보다 자동으로 우선합니다. 문제를 해결하려면 대상 그룹이 도메인 로컬이나 배포 그룹으로 설정되어 있지 않은지 확인하고, 액티브 디렉터리 관리 센터(ADAC)의 '유효 암호 설정 보기(View Effective Password Settings)' 도구를 통해 정책이 올바르게 적용되었는지 유효성을 검증해야 합니다.

    본 답변이 유용한 정보가 되었기를 바랍니다. 도움이 되셨다면 "답변 채택"을 눌러주세요. 추가적인 질문이 있으시다면 언제든지 댓글로 남겨주시기 바랍니다.

    VPHAN

    이 대답이 도움이 되었나요?

    댓글 0개 설명 없음

답변

질문 작성자는 답변을 '승인됨'으로 표시하고, 중재자는 답변을 '추천됨'으로 표시할 수 있습니다. 이를 통해 사용자는 해당 답변이 작성자의 문제를 해결했다는 것을 알 수 있습니다.