Kategorie szkoleń | Egzaminy | Kontakt
  • 1
  • 5
  • 3.4K

Windows Server 2008 R2 jako kontroler domeny. Placówka łączy się z centralą poprzez router, który jednocześnie stanowi bramę, wtedy też ma kontakt z kontrolerem domeny. Pracownik na stacji roboczej, która została dodana do domeny loguje się jako użytkownik domenowy. Loguje się z powodzeniem, może zmienić hasło itd. Następnie zmieniam w ustawieniach karty sieciowej IP bramy na inną - teoretycznie po tej operacji komputer nie będzie miał kontaktu z kontrolerem domeny. Zweryfikowałem, że nie jest możliwa zmiana hasła dla użytkownika domenowego (pojawia się komunikat o braku dostępu do domeny), natomiast jest możliwe zalogowanie się na stacji roboczej na użytkownika domenowego. Jak to jest możliwe? Proszę o wytłumaczenie. Pozdrawiam.

Artur_Machowski
  • Zapytał
  • @ Artur_Machowski | 07.02.2014
    • 11
    • 0
    • 2

Odpowiedź (1)

  • 21

 

Wynika to z domyślnych ustawień polis lokalnych na stacji roboczej. Aby to zmienić należy przeedytować polisę lokalną, bądź za pośrednictwem GPO przypisanego do odpowiedniego OU zmienić ustawienie w: Konfiguracja Komputera -> Ustawienia Systemu Windows -> Zasady Lokalne -> Opcje Zabezpieczeń -> Logowanie interakcyjne: liczba poprzednich zalogowań do zapisania w pamięci podręcznej (w przypadku niedostępności kontrolera domeny).

Informacje logowania wszystkich poprzednich użytkowników są zapisywane lokalnie, więc jeśli kontroler domeny będzie niedostępny podczas kolejnych prób logowania, użytkownicy będą mogli się zalogować. Jeśli kontroler domeny jest niedostępny, a informacje logowania użytkownika nie znajdują się w pamięci podręcznej, zostanie wyświetlony monit z następującym komunikatem:

Zalogowanie w systemie nie jest teraz możliwe, ponieważ domena <NAZWA_DOMENY> nie jest dostępna. W tym ustawieniu zasad wartość 0 powoduje wyłączenie zapisywania danych logowania w pamięci podręcznej. Wartość domyślna: 10

  • Odpowiedział
  • @ | 07.02.2014
  • TRENER MODERATOR ALTKOM AKADEMII
Komentarze
Podłączę się pod temat gdyż mój problem wygląda podobnie jednak nie do końca. Otóż na co dzień w firmie pracuję w domenie postawionej na Windows Server 2012R2. Po powrocie do domu mam możliwość kilkukrotnego zalogowania się do komputera jednak potem pojawia się komunikat "niepoprawna nazwa użytkownika lub hasło" Oczywiście jedno i drugie podaję poprawnie a problem ten ustępuje kiedy znowu jestem w sieci firmowej i loguję się mając kontakt z serwerem. Opcje opisane powyżej na moim serwerze są wyłączone. Co należy jeszcze sprawdzić?
Skomentował : @ Robert_C ,26.10.2019
  • 0
  • 0
  • 0