"นโยบายการหมดอายุของรหัสผ่าน" กำหนดจำนวนวันที่ผู้ใช้สามารถใช้รหัสผ่านเดียวกันก่อนที่จะหมดอายุ ในสภาพแวดล้อมของโดเมน เวลาหมดอายุรหัสผ่านเริ่มต้นคือ 42 วัน ซึ่งหมายความว่าหลังจาก เวลานั้นผู้ใช้จะต้องเปลี่ยนรหัสผ่านเพื่อใช้คอมพิวเตอร์และเข้าถึงเครือข่ายต่อไป ทรัพยากร.
คู่มือนี้ประกอบด้วยคำแนะนำทีละขั้นตอนเกี่ยวกับวิธีการเปลี่ยนค่าเริ่มต้น "อายุรหัสผ่านสูงสุด" หรือเพื่อปิดใช้งานนโยบายการหมดอายุของรหัสผ่านในโดเมน Active Directory 2012/2016 *
* บันทึก: หากต้องการเปลี่ยนการหมดอายุของรหัสผ่านใน Windows 10 และเซิร์ฟเวอร์แบบสแตนด์อโลน 2016/2012 โปรดอ่านบทความนี้: วิธีกำหนดวันหมดอายุของรหัสผ่านบน Windows 10 & Server 2016/2012 เซิร์ฟเวอร์แบบสแตนด์อโลน
วิธีการเปลี่ยนหรือปิดใช้งานนโยบายการหมดอายุของรหัสผ่านใน Active Directory
1. ใน Active Directory Domain Controller ให้เปิด ตัวจัดการเซิร์ฟเวอร์ แล้วก็จาก เครื่องมือ เมนู เปิด การจัดการนโยบายกลุ่ม *
* นอกจากนี้ ให้ไปที่ แผงควบคุม -> เครื่องมือการดูแลระบบ -> การจัดการนโยบายกลุ่ม
2. ภายใต้ โดเมน, เลือกโดเมนของคุณแล้ว คลิกขวา ที่ นโยบายโดเมนเริ่มต้น แล้วเลือก แก้ไข.
3. จากนั้นไปที่:
- คอมพิวเตอร์ Configuration\Policies\Windows Settings\Security Settings\Account Policies\Password Policy
4. ที่บานหน้าต่างด้านขวา ให้ดับเบิลคลิกที่ อายุรหัสผ่านสูงสุด.
5. ตอนนี้ ตรวจสอบ ที่ กำหนดการตั้งค่านโยบายนี้ และขึ้นอยู่กับสิ่งที่คุณต้องการ ใช้การกระทำที่เกี่ยวข้องด้านล่าง:
ก. ถึง แก้ไข ที่ จำนวนวันก่อนรหัสผ่านจะหมดอายุให้พิมพ์ว่าจะใช้รหัสผ่านเดิมได้กี่วันก่อนที่ผู้ใช้จะถูกบังคับให้เปลี่ยน (เช่น 180 วัน = 6 เดือน) แล้วคลิก ตกลง.
ข. ถึง ปิดการใช้งาน ที่ นโยบายการหมดอายุของรหัสผ่าน เพื่อให้รหัสผ่านไม่มีวันหมดอายุ ให้ตั้งหมายเลขนี้เป็น ศูนย์ (0) และคลิก ตกลง. (โดยตั้งค่าเป็น 0, บัญชีโดเมนทั้งหมดจะไม่จำเป็นต้องเปลี่ยนรหัสผ่านเลย)
* หมายเหตุ: การตั้งค่า "อายุรหัสผ่านสูงสุด" เป็นตัวกำหนดระยะเวลา (เป็นวัน) ที่สามารถใช้รหัสผ่านได้ก่อนที่ระบบจะกำหนดให้ผู้ใช้เปลี่ยนรหัสผ่าน คุณสามารถตั้งรหัสผ่านให้หมดอายุได้หลังจากผ่านไปหลายวันระหว่าง 1 ถึง 999
6. ในที่สุดก็เปิด พร้อมรับคำสั่งในฐานะผู้ดูแลระบบ และให้คำสั่งต่อไปนี้เพื่ออัพเดตนโยบายกลุ่มหรือ เริ่มต้นใหม่ เซิร์ฟเวอร์โฆษณา
- gpupdate /force
หมายเหตุเพิ่มเติม – ความช่วยเหลือ:
หากคุณเปลี่ยน "อายุรหัสผ่านสูงสุด" ตามที่อธิบายไว้ข้างต้น และนโยบายไม่มีผลบังคับใช้กับผู้ใช้:
1. เปิด ผู้ใช้ Active Directory และคอมพิวเตอร์
2. เลือก ผู้ใช้ กลุ่มที่บานหน้าต่างด้านซ้าย
3. ที่บานหน้าต่างด้านขวา คลิกขวา ที่ผู้ใช้ซึ่งนโยบายไม่ทำงานและเลือก คุณสมบัติ.
4. ที่ บัญชี แท็บ ยกเลิกการเลือก ที่ รหัสผ่านไม่มีวันหมดอายุ ตัวเลือกและคลิก ตกลง.
แค่นั้นแหละ! แจ้งให้เราทราบหากคู่มือนี้ช่วยคุณโดยแสดงความคิดเห็นเกี่ยวกับประสบการณ์ของคุณ โปรดกดไลค์และแชร์คู่มือนี้เพื่อช่วยเหลือผู้อื่น