Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Вход в домен без сети

Ответить
Настройки темы
2008 R2 - Вход в домен без сети

Новый участник


Сообщения: 28
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вообщем-то как известно, при первом входе в домен, будучи подключенным к сети, создается локальный профиль. После чего можно входить уже без сети. Интересует такой вопрос, как долго пользователь может заходить? Ну или сколько раз? И как какие именно файлы и папки в профиле необходимо убрать, чтоб он заново потребовал домен? Собственно интересует для клиентов на Win7, кд 2008R2

-------
Длина вашей подписи не может превышать 75 символов, включая BB коды.


Отправлено: 10:25, 06-12-2011

 

Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


Cached domain logon information
Cached credentials security in Windows Server 2003, in Windows XP, and in Windows 2000
The default value of the cachedlogonscount registry entry has changed from 10 to 25 in Windows Server 2008
И, на всякий случай, если Вы старожил: "Interactive Logon: Number of Previous Logons to Cache" Help Topic Contains Incorrect Information.

Цитата Champ10n:
Интересует такой вопрос, как долго пользователь может заходить? Ну или сколько раз? »
Пока будет доступен кэш.

Последний раз редактировалось Iska, 06-12-2011 в 12:15. Причина: Исправлена описка: «будут» --> «будет»

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:09, 06-12-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


На сколько я помню в домене если применяется дефолтная политика то создается локальный профиль пользователя с дописью домена(локальной машины), так что всход на ПК будет постоянным. Если не предопределено жизнь пользователя. так что надо смотреть настройки политик на КД.
На счет что нужно удалить не подскажу не задавался таким вопросом.

Отправлено: 12:20, 06-12-2011 | #3


Новый участник


Сообщения: 28
Благодарности: 2

Профиль | Отправить PM | Цитировать


Хорошо, где в политиках настроить это время, которое он может заходить без домена.
Потом допустим если я делаю так, захожу в домен без сети, затем цепляюсь к сети с доменном уже будучи залогеным что-то домену отправляется какая-то информация? Или допустим в это время, пока я не был подключен к сети, на КД кто-то поменял мой пароль, когда КД сообразит и запросит его у меня? Только когда я куда-нить полезу, типа сетевых ресурсов?

-------
Длина вашей подписи не может превышать 75 символов, включая BB коды.


Отправлено: 13:57, 07-12-2011 | #4


Экзорцист


Сообщения: 969
Благодарности: 127

Профиль | Отправить PM | Цитировать


Champ10n, оно?

Отправлено: 14:55, 07-12-2011 | #5


Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


Champ10n, Michael, ещё раз: "Interactive Logon: Number of Previous Logons to Cache" Help Topic Contains Incorrect Information. Это не время, не количество входов [было неверное описание в старых версиях ОС, о чём и написано в статье по ссылке], а количество учётных записей, которые получат возможность последующего (не первоначального) входа в случае отсутствия соединения с DC.

Цитата Champ10n:
Хорошо, где в политиках настроить это время, которое он может заходить без домена. »
Я подобного в политиках не видел.

Цитата Champ10n:
Потом допустим если я делаю так, захожу в домен без сети, затем цепляюсь к сети с доменном уже будучи залогеным что-то домену отправляется какая-то информация? Или допустим в это время, пока я не был подключен к сети, на КД кто-то поменял мой пароль, когда КД сообразит и запросит его у меня? Только когда я куда-нить полезу, типа сетевых ресурсов?»
Думаю, более опытные коллеги подскажут детальную информацию.

Отправлено: 15:49, 07-12-2011 | #6


Экзорцист


Сообщения: 969
Благодарности: 127

Профиль | Отправить PM | Цитировать


Iska, согласен, был неправ.
Тогда другой вариант - "Сетевой доступ: не разрешать хранение паролей или учетных данных для сетевой проверки подлинности". Найти описание в сети с ходу не удалось, но судя по стандартному хелпу
Цитата:
Этот параметр безопасности определяет, сохраняются ли диспетчером учетных данных пароли и учетные данные при проверке подлинности доменом (для последующего использования).

Если данный параметр включен, то сохранение паролей и учетных данных диспетчером учетных данных на данном компьютере не производится.

Если данный параметр политики выключен или значение для него не задано, то диспетчер учетных данных будет сохранять пароли и учетные данные на этом компьютере (для использования в будущем при проверке подлинности доменом).

Примечание. Изменения в конфигурации этого параметра безопасности вступят в силу только после перезагрузки Windows.

По умолчанию: отключен.
Т.е. в случае включения этого параметра при отсутствии контроллера домена войти не сможет никто, пока контроллер домена не проверит его подлинность. Или я ошибаюсь?

Последний раз редактировалось Michael, 07-12-2011 в 16:32.


Отправлено: 16:22, 07-12-2011 | #7



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Вход в домен без сети

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Автоматический вход в домен clin Microsoft Windows NT/2000/2003 6 20-06-2009 13:03
Вход в домен Aleksey Potapov Microsoft Windows NT/2000/2003 35 22-08-2008 13:39
[решено] Вход в домен без канала связи под Win2000 Well7 Microsoft Windows NT/2000/2003 4 20-06-2007 21:33
Вход в систему с доменом без подключения к сети kazarkin Microsoft Windows 2000/XP 6 10-05-2005 11:05
Вход в домен по модему Crag Hack Сетевые технологии 2 07-09-2004 20:34




 
Переход