Exclua a sessão de roaming armazenada localmente no Windows 10

1

Estou tentando desesperadamente excluir uma conta em uma estação de trabalho do Windows 10. Temos um funcionário que saiu da empresa e queremos excluir a conta dele, mas não podemos.

A conta foi excluída do Active Directory (2012R2). Assim, quando a estação de trabalho está conectada à rede, não é possível abrir uma sessão usando suas credenciais antigas, mas quando o computador está não na rede , a conta é ainda utilizável.

Este é um problema de roaming! Para tentar corrigir isso, excluímos os arquivos em C: \ Users e todas as chaves de registro em Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList

Mas ainda assim, se desconectarmos o computador da rede e a sessão ainda puder ser usada.

Existe uma maneira de excluir uma sessão de roaming no Windows 10?

O aspecto online / offline é muito importante! Quando o computador está on-line, isso está funcionando como esperado, mas não quando está off-line.

Eu reiniciei o computador e até tentei em outro.

UPDATE 1: com a ajuda de @Clayton e @Harry Johnston, minha necessidade é excluir as credenciais de domínio em cache em uma estação de trabalho específica. E eu tenho medo que a única solução é a sua solução ...

Qualquer ajuda ou ideias serão muito apreciadas,

Obrigado

    
por Antoine 20.06.2018 / 16:18

2 respostas

0

Isso não tem nada a ver com o perfil do usuário. Você está vendo o efeito de credenciais de domínio em cache.

Eu esperaria que o Windows descartasse as credenciais armazenadas em cache assim que você tentasse efetuar login com a conta excluída enquanto estivesse conectado ao domínio, mas, se isso não estiver ocorrendo, você poderá desabilitar o armazenamento em cache de maneira explícita.

Você pode fazer isso com a ferramenta administrativa da Diretiva de Segurança Local. Em Opções de segurança, procure a configuração

Interactive logon: Number of previous logons to cache

e defina-o para zero. Como alternativa, acesse esta chave do Registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

e altere CachedLogonsCount para zero.

Depois de fazer essa alteração, reinicie o computador. Não tenho certeza se as credenciais já armazenadas em cache serão descartadas imediatamente, mas se não, elas deverão ser descartadas assim que você efetuar login (enquanto estiver on-line) usando qualquer conta de domínio ativa.

Depois de confirmar que a conta excluída não pode mais efetuar login mesmo quando a máquina estiver off-line, você poderá (se desejar) restaurar a configuração para seu valor usual de 10 para garantir que o novo usuário ainda possa fazer login se o domínio está off-line.

Se você não quiser dar suporte a logons off-line, poderá definir a configuração de cache em todas as suas estações de trabalho de uma só vez usando a diretiva de grupo de domínio. Apenas certifique-se de não fazer isso em laptops, ou os usuários não poderão efetuar login ao trabalhar remotamente.

    
por 21.06.2018 / 01:48
0

Abra as Propriedades do Sistema ... clique na guia Avançado ... clique no botão Configurações na seção Perfis de Usuário ... localize e selecione o perfil do usuário ... clique no botão Excluir.

    
por 20.06.2018 / 16:30