Atualização do Windows 10 Pro Fall / Creators (1703 e 1709) perdendo senha ou conta de administrador local depois de ingressar no domínio

0

Estamos em um domínio do Windows Server 2008 R2 (planejando atualizar para 2016) e recentemente começamos a ter problemas com a conta de administrador local perdendo sua senha e, mais recentemente, desaparecendo completamente. Também temos uma política de GPO que impõe que a conta de administrador padrão tenha "A senha nunca expira" e "O usuário não pode alterar a senha" ativada.

Começando com o Windows 10 Creators Update (1703), comecei a encontrar computadores em que a conta de administrador local não tinha senha. No começo, isso escapou do meu conhecimento, pensando que eu de alguma forma me esqueci de dar uma senha, mas comecei a notar mais vezes e percebi que não era apenas eu me afastando de uma tarefa repetitiva (além disso, a configuração padrão do Windows orienta você passo, então seria necessário um esforço extra para ignorá-lo). O ponto comum é que essas eram máquinas originalmente instaladas com uma nova instalação do Windows 10 1703 - as máquinas que foram atualizadas de uma edição anterior para 1703 não estão tendo esse problema. Agora estou começando a configurar máquinas com o Fall Creators Update (1709) e há uma nova reviravolta: ele também pode excluir o administrador local, com ou sem, também obliterando suas pastas de usuário.

Em minha terceira reinstalação de 1709 em uma determinada máquina, observei cuidadosamente o que estava acontecendo e quando. Quando você instala 1709, a conta principal do usuário (configuramos como administrador local padrão) e a senha estão bem. Ao ingressar no domínio 2008 R2, a senha desaparece e a máquina não permitirá que você marque AMBAS "o usuário não pode alterar o pwd" e "o pwd nunca expira", informando que "Esta operação não é permitida, pois pode resultar em uma conta de administração sendo desativado, excluído ou incapaz de fazer logon. " Tendo re-introduzido a senha e deixando "O usuário não pode alterar pwd" UN-marcada, tudo parece bem. Parece que é especificamente o "Usuário não pode alterar a senha" que cria o conflito. O maior problema é que a senha é apagada ou a conta é aniquilada sem qualquer aviso prévio.

Alguém viu isso e tem uma solução? O que mudou em 1703/1709 que pode estar causando um conflito? É apenas a combinação do Server 2008 R2 e Win10 1703 e posterior?

    
por Waldo Creed 09.11.2017 / 18:56

1 resposta

0

Eu atualizei meu SO do Windows 10 Home para a versão 1709 e perdi a função de comando elevado, no meu Acer aspire 3. Eu nem tinha permissão para executar o verificador de arquivos do sistema. Problema resolvido por reverter para construir 1703. De alguma forma isso parece conectado com o seu problema. Tal como acontece com você, nenhum reconhecimento do problema e nenhuma correção disponibilizada pela Microsoft. Eu não tinha ativado a conta de administrador interna e não consegui com a v1709. Eu tenho agora desde que voltei para 1703.

    
por 19.01.2018 / 13:55