我的域环境是
2 域控制器 ( 主域控制器和辅助域控制器 )
DHCP
邮件服务器
互联网服务器和 ISA 服务器
2 DNS 服务器主要和次要
我的问题是,我尝试在我的 2 个域控制器中删除密码复杂性,但我仍然收到密码不符合密码复杂性的错误消息,并且在我禁用密码复杂性并检查其他条件后,我尝试运行 gpupdate /force
有人知道为什么
我使用 Windows Server 2003 Standalone
答案1
我假设你做了类似的事情这里描述的内容。如果您在域的根目录下创建了新的 GPO,则不要编辑“默认域策略”,而是确保新 GPO 的“链接顺序”编号低于“默认域策略”。具有较低“链接顺序”的 GPO 最后应用,因此具有“更高的优先级”。(GPO 中的“优先级”的整个概念让我很沮丧……只需将其视为“此 GPO 应用于其他 GPO,因此此处的设置最终会覆盖先前应用的 GPO……”就容易多了。)
(当我抱怨时:我希望微软能够下定决心:在按“优先级”对项目进行“排序”的对话框中,列表中较低的项目是否比较列表中较高的项目具有更高的“优先级”,等等。从全局来看,操作系统的每个部分,甚至可以说他们的所有产品,都应该遵循相同的模式。)