Como alterar o limite de bloqueio de conta quando o caminho não pode ser encontrado

Como alterar o limite de bloqueio de conta quando o caminho não pode ser encontrado

Estou tentando alterar o limite de bloqueio de conta para todos os usuários do nosso domínio. O limite deveria ser três, mas há usuários que ficam bloqueados após uma senha digitada incorretamente e outros que podem tentar seis ou sete vezes antes de serem bloqueados.

Temos o Windows Server 2008 R2 e todos os usuários estão em um único domínio. No Gerenciamento de Política de Grupo, tentei seguir o caminho da Política de Grupo de [GPO]\Configuração do Computador\Configurações do Windows\Configurações de Segurança\Políticas de Conta\Política de Senha, mas nenhum dos meus GPOs (existentes ou recém-criados) tem uma configuração de Políticas de Conta em Configurações de segurança. Ampliei todos os diferentes caminhos em busca dele e não tive sorte. Também tentei fazer isso no Gerenciador do Servidor com o mesmo resultado.

Eu tentei o MMC.exe, e os GPOs criados nele têm o caminho correto, mas os GPOs criados aqui parecem estar associados apenas a computadores, não ao domínio como um todo. Configurei um no computador local (o servidor) e pareceu afetar alguns usuários, mas não outros.

Suspeito que uma possível causa (ou contribuidor) para o problema pode ser a falta de um arquivo SYSVOL para um GPO de bloqueio de conta. Este é um GPO que existia antes de eu começar a trabalhar aqui e foi desativado por alguém que tentava corrigir os problemas de bloqueio. Não tenho certeza de quando, por que ou por quem o arquivo SYSVOL foi excluído/movido. Como o arquivo SYSVOL está faltando, simplesmente recebo um erro dizendo que o computador não consegue encontrar o caminho especificado e posso não ter permissões quando tento visualizar este GPO.

Tenho pesquisado on-line o que fazer nessa situação, mas ainda não encontrei nada útil. Eu apreciaria qualquer solução ou conselho, pois sou bastante novo nisso e estou ficando sem ideias rapidamente.

Responder1

Isto pode ser devido a um problema com seu FGPP padrão.
LerEste artigo.
Você pode ver o que o FGPP se aplica a um usuário específico verificando seu msDS-ResultantPSO.
Você poderia usar o Powershell assim:

Get-ADUser -LDAPFilter '(&(objectCategory=person)(objectClass=user)(SamAccountName=JohnG))' -Properties msDS-ResultantPSO

Você pode corrigir isso adicionando o usuário (ou um grupo ao qual o usuário pertence) ao PSO relevante (demonstrado pelo artigo vinculado acima).

Além disso, aplicar GPO local geralmente não é uma boa ideia.
Você deve ter uma política aplicada específica em seus DCs.

informação relacionada