Estamos em um domínio do Windows Server 2008 R2 (planejando atualizar para 2016) e recentemente começamos a ter problemas com a conta de administrador local perdendo sua senha e, mais recentemente, desaparecendo completamente. Também temos uma política de GPO que impõe que a conta de administrador padrão tenha "A senha nunca expira" e "O usuário não pode alterar a senha" ativada.
Começando com o Windows 10 Creators Update (1703), comecei a encontrar computadores em que a conta de administrador local não tinha senha. No começo, isso escapou do meu conhecimento, pensando que eu de alguma forma me esqueci de dar uma senha, mas comecei a notar mais vezes e percebi que não era apenas eu me afastando de uma tarefa repetitiva (além disso, a configuração padrão do Windows orienta você passo, então seria necessário um esforço extra para ignorá-lo). O ponto comum é que essas eram máquinas originalmente instaladas com uma nova instalação do Windows 10 1703 - as máquinas que foram atualizadas de uma edição anterior para 1703 não estão tendo esse problema. Agora estou começando a configurar máquinas com o Fall Creators Update (1709) e há uma nova reviravolta: ele também pode excluir o administrador local, com ou sem, também obliterando suas pastas de usuário.
Em minha terceira reinstalação de 1709 em uma determinada máquina, observei cuidadosamente o que estava acontecendo e quando. Quando você instala 1709, a conta principal do usuário (configuramos como administrador local padrão) e a senha estão bem. Ao ingressar no domínio 2008 R2, a senha desaparece e a máquina não permitirá que você marque AMBAS "o usuário não pode alterar o pwd" e "o pwd nunca expira", informando que "Esta operação não é permitida, pois pode resultar em uma conta de administração sendo desativado, excluído ou incapaz de fazer logon. " Tendo re-introduzido a senha e deixando "O usuário não pode alterar pwd" UN-marcada, tudo parece bem. Parece que é especificamente o "Usuário não pode alterar a senha" que cria o conflito. O maior problema é que a senha é apagada ou a conta é aniquilada sem qualquer aviso prévio.
Alguém viu isso e tem uma solução? O que mudou em 1703/1709 que pode estar causando um conflito? É apenas a combinação do Server 2008 R2 e Win10 1703 e posterior?