A Área de Trabalho Remota bloqueia a conta de usuário na alteração de senha

2

Mantemos um servidor de terminais na nossa rede para que o nosso escritório remoto e fornecedores ocasionais de terceiros se conectem. Nosso diretório ativo de rede do Windows tem os requisitos padrão de senha do Windows (ou seja, 3 dos 4 tipos de caracteres, expira a cada 3 meses, não pode reutilizar a senha etc.)

O que eu estou percebendo é que, quando alguém faz login no servidor remoto e é solicitado a alterar sua senha, ela altera a senha, mas depois a conta é bloqueada imediatamente. Eu então preciso entrar no AD e desbloqueá-los antes que eles possam usá-lo novamente, o que é problemático para os dois escritórios.

Existe uma configuração que está causando isso? Algo que eu possa desabilitar. Eu não quero desligar as regras de senha, ou configurar todos esses usuários com senhas que nunca expiram se eu puder ajudá-lo.

TIA

    
por Peter Lange 02.08.2013 / 23:13

1 resposta

0

Eu gostaria de poder comentar, mas como não posso, vou ter que colocar isso como resposta.

Vou dar uma olhada no LockOutStatus ( link ) e veja em qual CD esse usuário está bloqueado. Pode ser que o usuário redefina sua senha em um DC e depois seja autenticado em outro. Dependendo de quanto tempo o DC se replica, esse usuário pode estar se autenticando em um DC que não obteve a nova senha.

Eu verificaria o status na replicação fazendo:

repadmin /replsummary

em um DC.

Talvez aumente a frequência da replicação entre o DC para mais freqüentes ( link ) ou AD sites e serviços não estão configurados corretamente com a sub-rede e sites ( link ).

    
por 26.11.2013 / 16:38