|
|
|
|
第五章 アカウントの原則 アカウントの原則を設定することで、ドメインまたはローカルのWindows NTコンピューターの全てのユーザー アカウントでパスワードを使用する方法を制御することができる。パスワードの最小文字数、パスワードを変更する頻度、古いパスワードを再使用できる回数などを指定できる。
[ユーザーマネージャー]ダイアログボックス >[原則]メニュー >[アカウント]>[アカウントの原則]ダイアログボックスを開いて以下の設定を行うことができる。
●[パスワードの有効期間]
システムから変更を要求されるまで、ユーザーがパスワードを使用できる期間 第六章 ドメインコントローラーの保守 6-1、PDCをオフラインにして保守作業をする場合 PDCがオフラインになっている間にBDCをPDCの代わりとして昇格させる。元のPDCは自動的にBDCに降格する [サーバーマネージャー]> BDCを選択 >[Computer]メニュー >[Promote to Primary Domain Controller]元のPDCをPDCに復帰させる場合、[サーバーマネージャー]で元のPDCを選択して上記の操作を行う 6-2、PDCが予期せずオフラインになってしまった場合 BDCをPDCの代わりとして昇格させる。元のPDCのステータスはPDCのままである。元のPDCが復帰されてオンラインに戻ったら、*元のPDCをBDCにいったん降格させてから、PDCに復帰させる [サーバーマネージャー]> 元のPDCを選択 >[Computer]メニュー >[Demote to Backup Domain Controller] *元のPDCがオンラインに戻った際、ドメイン上には既にPDCが存在するため 6-3、ドメインコントローラーの同期化(Synchronizing)
ユーザーがパスワードを変更した際に、新しいパスワードが全てのBDCに行き渡るまでに時間がかかる場合があり、パスワード変更後ドメインにログオンできないという問題が起こる場合がある。 [サーバーマネージャー]> BDCを選択 >[Computer]メニュー >[Synchronize with Primary Domain Controller] |
|
|