説明/参照:
Explanation:
Windows Server 2008では、細かいパスワードポリシーを使用して複数のパスワードポリシーを指定し、単一のドメイン内の異なるユーザーセットに異なるパスワード制限とアカウントロックアウトポリシーを適用できます。たとえば、特権アカウントのセキュリティを強化するには、特権アカウントに厳しい設定を適用し、他のユーザーのアカウントにあまり厳密な設定を適用しないでください。または、場合によっては、パスワードが他のデータソースと同期されているアカウントに特別なパスワードポリシーを適用することができます。
これは、Active Directory管理センターにあります。 Active Directory管理センターを使用して、次のActive Directory管理タスクを実行できます。
新しいユーザーアカウントを作成するか、既存のユーザーアカウントを管理する

新しいグループの作成または既存のグループの管理

新しいコンピュータアカウントを作成するか、既存のコンピュータアカウントを管理する

新しい組織単位(OU)とコンテナを作成するか、既存のOUを管理する

Active Directoryの同じインスタンス内の1つまたは複数のドメインまたはドメインコントローラに接続する

管理センターを開き、それらのドメインまたはドメインコントローラのディレクトリ情報を表示または管理します
クエリ構築検索を使用してActive Directoryデータをフィルタリングする

リファレンス:http://technet.microsoft.com/en-us/library/cc770842(v=ws.10).aspx