По возможности в ОБЪЯВЛЕНИИ W2k3; в домене ОБЪЯВЛЕНИЯ W2k3, вы можете только иметь политику, ее *has*, котор нужно соединить к *root* *domain*, и его пароля *one* *has* для того чтобы быть прикладной к DCs.
Тонкозернистые политики пароля только по возможности в ОБЪЯВЛЕНИИ W2k8, или с инструментами 3rd-party как от
http://www.anixis.com/ или
http://www.specopssoft.com/Политики пароля прикладные к OU только будут влиять на учет *local* на компьютерах в этом OU.
Это было обсужено подробно здесь:
http:Q_23244174.html#a21137177