Como permanecer meu login no Windows ao morrer AD e senha expirada em breve

0

Eu tenho o Win 7 associado ao meu AD corporativo com 3 meses validade da senha . Agora eu tenho problema que eles queriam mudar o AD para um novo domínio. Não tenho certeza se o antigo AD ainda está vivo.

No entanto, tenho restrição de tempo com meus projetos a serem entregues e não posso perder minha conta de login do Windows e todas as configurações.

  1. Se eles voltarem a usar o Windows para o novo AD, acredito que preciso ter uma nova conta de login, certo?
  2. Eu posso apontar DC para 127.0.0.1 no arquivo host para que meu Windows não possa se conectar ao AD que está morrendo?
  3. Se o antigo AD estiver inativo, ainda posso fazer o login após a senha expirar? ou de qualquer maneira para renová-lo?
  4. Posso desativar a expiração de senha se o antigo AD não estiver mais online?

Qualquer solução alternativa para que eu ainda possa usar minha conta por um determinado período de tempo?

    
por CallMeLaNN 09.10.2014 / 06:02

1 resposta

0

Se o antigo domínio do AD não existir mais, então:

  1. Seus administradores provavelmente migraram sua conta para o novo domínio do AD. Se essa migração inclui histórico de senhas e estado, não sei como isso dependeria de como exatamente a migração é feita.
  2. 127.0.0.1 representa sua máquina local. Mapear o nome do DC para a sua máquina local não ajudaria em nada, porque sua máquina local não é um controlador de domínio AD para o domínio antigo e, portanto, não poderia processar uma solicitação de login.
  3. Se o antigo AD não estiver on-line, provavelmente ele estará inacessível para os clientes e, mesmo que não seja, é improvável que sua conta tenha privilégios suficientes para alterar a política de expiração de senha.

Os administradores de seu domínio provavelmente terão colocado uma quantidade significativa de planejamento na migração de algo tão crítico quanto o Active Directory. Se você tiver alguma dúvida sobre a migração, sugiro entrar em contato com eles, pois eles serão mais capazes de informar certeza se haverá tempo de inatividade, e o que você poderá fazer para minimizar o impacto do tempo de inatividade para você e seus projetos.

Como dito acima, o Windows pode 1 manter um cache de credenciais que pode ser usado por um tempo limitado para efetuar login quando um domínio não está disponível. Contanto que sua máquina não se comunique com um domínio e suas credenciais antigas permaneçam armazenadas em cache, você poderá ser capaz de efetuar login a partir de sua máquina até que essas credenciais em cache expirem.

1 Se as credenciais são armazenadas em cache, elas podem ser controladas pela Política de Grupo. Se seus administradores desativaram as credenciais em cache. então isso não funcionará para você.

    
por 09.10.2014 / 08:23