Assim como os usuários do Active Directory, os computadores também são uma conta que trocam (automaticamente) a senha para se manterem funcionando corretamente no domínio. Mas por algum motivo (assim como um usuário) pode ser necessário mudar o tempo padrão máximo que o AD aceita da mesma senha (por exemplo, se a empresa trabalhar com muito funcionários que passam mais tempo em viagens. Vamos demonstrar como alterar o prazo que o Active Directory considera para manter a relação de confiança com um desktop na rede.

A política de atualização de senha de computador é configurada na Default Domain Policy , para alterar essa política edite essa GPO, vá em Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options e defina o valor na configuração Domain member: Maximum machine account password age

O valor padrão é de 30 dias, mas pode ser altera até para nunca (o que não é recomendado).

Fontes/Referências

https://adsecurity.org/?p=280

Mais Informações

Esperamos ter ajudado da melhor forma possível e estaremos sempre a disposição para mais informações.

Entre em contato conosco pelo e-mail equipe@nvlan.com.br.

NVLAN - Consultoria