説明/参照: Explanation: Windows Server 2008以降では、きめ細かいパスワードポリシーを使用して複数のパスワードポリシーを指定し、単一ドメイン内の異なるユーザーセットに異なるパスワード制限とアカウントロックアウトポリシーを適用できます。 注:Microsoft Windows 2000およびWindows Server 2003のActive Directoryドメインでは、ドメインのデフォルトドメインポリシーで指定されているパスワードとアカウントロックアウトポリシーを1つだけドメイン内のすべてのユーザーに適用できます。その結果、異なるユーザーセットに対して異なるパスワードとアカウントのロックアウト設定を希望する場合は、パスワードフィルターを作成するか、複数のドメインを展開する必要がありました。どちらの方法も、異なる理由でコストがかかりました。 参照:AD DSの詳細なパスワードとアカウントロックアウトポリシーのステップバイステップガイド