- PR -

ADグループポリシーのパスワードポリシーに関して

1
投稿者投稿内容
セルピコ
常連さん
会議室デビュー日: 2003/05/26
投稿数: 30
投稿日時: 2007-04-20 10:17
いつもお世話になります。

さて、ADグループポリシーのパスワードポリシーに関してですが、
一部のグループでパスワードの有効期限を設けたいと考えています。
(テスト含めて)

アカウントポリシーはドメイン単位でしか有効でない為、
サブドメイン、別ドメインを構築する必要があると思いますが、
同じサーバ内で、サブドメインは構築できないのでしょうか?

DCPROMO から実行すると、ドメインを追加ではなく、既存ドメインの
削除処理になってしまいます。

とりあえず、テストを行いたいのですが、別途サーバ用意し、
そちらでドメインを追加するしか方法は無いのでしょう?

ちなみに現在はシングルドメイン、シングルサイトで
ドメインコントローラは、東京、大阪に1台づつある状況です。

ご教授頂けたら幸いです。
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2007-04-20 10:38
引用:

アカウントポリシーはドメイン単位でしか有効でない為、
サブドメイン、別ドメインを構築する必要があると思いますが、


それであってます。

引用:

同じサーバ内で、サブドメインは構築できないのでしょうか?


できません。
1台のサーバは1台のドメインのドメインコントローラにしかなれません。

ただし、VirtualServerなどで、1台のサーバハードウェアで
論理的に複数のサーバを立てることは可能です。
_________________
Mattun
Microsoft MVP for Directory Services
(Oct 2006-Sep 2007)
セルピコ
常連さん
会議室デビュー日: 2003/05/26
投稿数: 30
投稿日時: 2007-04-20 12:00
Mattun様

ご返信有難うございます。
やはり、別サーバを立てるしかないのですね。

VirtualServer、VMWare等も考えましたが、既存環境に影響した場合の
事を考えると、良い選択肢ではないですよね。

ひとまず、別サーバでテスト行う方向で考えます。

どうも有難うございまhした。



1

スキルアップ/キャリアアップ(JOB@IT)