You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何检查Domain controller上的Password Parameters是否已变更?

检查域控制器密码策略参数变更的方法

一、直接查看密码策略参数

  • 通过组策略管理控制台(GPMC):打开GPMC,找到对应域的默认域策略或自定义密码策略,进入计算机配置 -> Windows设置 -> 安全设置 -> 账户策略 -> 密码策略,查看当前参数并与历史配置记录对比。
  • 使用PowerShell命令快速查询:
    • 查看默认域密码策略:
      Get-ADDefaultDomainPasswordPolicy
      
      输出结果里会包含MinPasswordLength等核心参数的当前值。
    • 若使用精细密码策略(PSO),查询所有PSO:
      Get-ADFineGrainedPasswordPolicy -Filter *
      

二、通过事件日志追踪变更记录

可以通过域控制器的安全日志直接追踪密码策略的变更操作,对应关键事件ID如下:

  • 事件ID 4739:默认域密码策略被修改时触发,日志详情会明确显示修改前后的参数值(比如最小密码长度从10改为15),同时记录修改账户、时间戳等信息。
  • 事件ID 4741:精细密码策略(PSO)被创建、修改或删除时触发,同样会在事件详情里标注具体的参数变更内容。

查看步骤:

  1. 登录域控制器,打开事件查看器;
  2. 定位到Windows日志 -> 安全;
  3. 点击右侧的“筛选当前日志”,输入事件ID(4739或4741)进行筛选;
  4. 查看匹配的事件,在“详细信息”标签里可提取具体变更内容。

注意事项

如果安全日志中没有上述事件,需要先在组策略中启用审核策略更改:

  • 打开GPMC,编辑对应域策略,进入计算机配置 -> Windows设置 -> 安全设置 -> 本地策略 -> 审核策略;
  • 启用“审核策略更改”的成功和失败审核,更新组策略后即可记录相关变更事件。

内容的提问来源于stack exchange,提问作者Talha Rahman

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.29 02:40:11