A senha do usuário remoto do Windows não será atualizada

1

Um dos nossos usuários remotos teve sua senha de conta de domínio expirar, então ele se conectou a um servidor de terminal no mesmo site que o servidor RRAS que ele usa para RA VPN para redefinir sua senha. Ele permanece conectado 24/7 ao RRAS, há dois CDs no mesmo site, e ainda assim o seu PC ainda acha que sua senha é a senha antiga - já faz vários dias e ainda não percebe que sua senha mudou.

Como posso forçar seu PC a "pegar" a nova senha do DC? Eu sei que se ele fosse conectar fisicamente seu PC em uma das redes de domínio, ele seria atualizado em poucos minutos ...

    
por tacos_tacos_tacos 15.12.2013 / 07:27

1 resposta

1

Eu vou responder isso sem explicar o kerberos, porque isso tornaria isso bastante longo, mas por favor leia como ele funciona e como o Windows o utiliza.

As estações de trabalho armazenam senhas em cache indefinidamente e usam as senhas armazenadas sempre que não conseguem acessar o AD, para encurtar a história.

Bloquear um computador e desbloqueá-lo com a nova senha, enquanto estiver conectado ao domínio, fará com que o cache seja atualizado (e a sessão tenha uma "cópia" atual da autenticação). Isso é útil quando eles permanecem conectados enquanto o domínio está conectado, e a senha do usuário do domínio é alterada em outro computador no domínio.

Se o computador não estiver autenticando no domínio por qualquer motivo, ele precisará fazer isso diretamente e on-line.

A senha não é "sincronizada", e os DCs não "empurram" eles para as estações de trabalho.

    
por 15.12.2013 / 07:38