Compartilhar via


Políticas de Conta

 

Aplica-se a: Windows Vista, Windows Server 2008, Windows 7, Windows 8.1, Windows Server 2008 R2, Windows Server 2012 R2, Windows Server 2012, Windows 8

Essa referência de configuração de diretiva de segurança fornece uma visão geral das diretivas de conta no Windows e fornece links para descrições de política.

As configurações de diretivas de conta incluem o seguinte:

Para obter informações sobre configuração de diretivas de segurança, consulte como definir as configurações de diretiva de segurança.

Todas as configurações de diretivas de conta aplicadas usando a diretiva de grupo são aplicadas no nível do domínio. Valores padrão estão presentes na diretiva do controlador de domínio padrão interna para as configurações de diretiva de senha, as configurações de diretiva de bloqueio de conta e configurações da diretiva Kerberos. A diretiva de conta de domínio torna-se a diretiva de conta local padrão de qualquer computador com Windows que seja membro do domínio. Se essas diretivas são definidas em qualquer nível abaixo do nível de domínio nos serviços de domínio Active Directory (AD DS), elas afetam somente as contas locais em servidores membros.

Dica

Cada domínio pode ter somente uma diretiva de conta. A diretiva de conta deve ser definida na diretiva de domínio padrão ou em uma nova política é vinculada à raiz do domínio e precedência sobre a diretiva de domínio padrão, que é imposta pelos controladores de domínio no domínio. Essas configurações de diretiva de conta de domínio (diretiva de senha, diretiva de bloqueio de conta e diretiva Kerberos) são impostas pelos controladores de domínio no domínio; Portanto, os controladores de domínio sempre recuperam os valores dessas configurações de diretiva de conta do objeto de diretiva de grupo (GPO) da diretiva de domínio padrão.

A única exceção é quando outra diretiva de conta é definida para uma unidade organizacional (UO). As configurações de diretiva de conta para a UO afetam a diretiva local em todos os computadores que estão contidas na UO. Por exemplo, se uma política OU define uma duração máxima da senha que difere da política de conta de domínio, a diretiva da UO será ser aplicada e aplicada apenas quando os usuários fazem logon no computador local. As diretivas de computador local padrão se aplicam apenas a computadores que estejam em um grupo de trabalho ou em um domínio em que se aplica uma diretiva de conta OU nem uma diretiva de domínio.