Partilhar via


Políticas de conta

 

Aplica-se a: Windows Vista, Windows Server 2008, Windows 7, Windows 8.1, Windows Server 2008 R2, Windows Server 2012 R2, Windows Server 2012, Windows 8

Esta referência de definição de política de segurança fornece uma descrição geral das políticas de conta no Windows e fornece ligações para as descrições de política.

As definições de políticas de conta incluem o seguinte:

Para obter informações sobre as políticas de segurança de definição, consulte o artigo como configurar definições de política de segurança.

Todas as definições de políticas de conta aplicadas utilizando a política de grupo são aplicadas ao nível do domínio. Os valores predefinidos estão presentes na política de controlador de domínio predefinido incorporados para definições de política de palavra-passe, as definições de política de bloqueio de conta e as definições de política de Kerberos. A política de conta de domínio torna-se a política de conta local predefinida de qualquer computador baseado em Windows que é um membro do domínio. Se estas políticas estão definidas em qualquer nível abaixo do nível de domínio nos serviços de domínio do Active Directory (AD DS), afetam apenas as contas locais nos servidores de membro.

Nota

Cada domínio pode ter a política de apenas uma conta. A política de conta tem de ser definida na política de domínio predefinido ou numa nova política, que está ligada a raiz do domínio e fornecida precedência sobre a política de domínio predefinido, que é imposta pelos controladores de domínio no domínio. Estas definições de política de conta em todo o domínio (política de palavra-passe, política de bloqueio de conta e a política de Kerberos) são impostas pelos controladores de domínio no domínio; Por conseguinte, os controladores de domínio obtêm sempre os valores destas definições de política de conta da política de domínio predefinido objeto de política de grupo (GPO).

A única exceção é quando outra política conta está definida para uma unidade organizacional (UO). As definições de política de conta para a UO afetam a política local em todos os computadores que estão contidas na UO. Por exemplo, se uma política de UO define uma idade máxima da palavra-passe que é diferente da política de conta de ao nível do domínio, a política de UO será aplicada e imposta apenas quando os utilizadores iniciar sessão computador local. As políticas de computador local predefinido aplicam apenas aos computadores que estão num grupo de trabalho ou num domínio em que uma política de conta de UO nem pode ser uma política de domínio aplica-se.