Làm thế nào để tài khoản Active Directory hoạt động ngoài mạng


1

Khi bạn lấy máy tính xách tay ra khỏi mạng doanh nghiệp, làm thế nào để đăng nhập nếu bạn sử dụng tài khoản Active Directory để truy cập vào máy.

Các hồ sơ được lưu trữ sau khi đăng nhập lần đầu tiên?

Câu trả lời:


2

Đăng nhập tên miền được lưu trong bộ nhớ cache chỉ hoạt động nếu người dùng đã đăng nhập một lần với mật khẩu hợp lệ. Windows sau đó sẽ lưu trữ băm MD5 (xem bình luận bên dưới) của mật khẩu này trên đĩa cục bộ. Nếu PC không có kết nối với bộ điều khiển miền Active Directory vào lần tới khi cùng một người dùng đăng nhập, Windows sẽ xác thực người dùng cục bộ bằng cách sử dụng hàm băm mật khẩu được lưu trữ cục bộ.

Theo mặc định, Windows lưu trữ băm mật khẩu của 10 lần đăng nhập cuối cùng. Do đó, nếu nhiều người dùng chia sẻ một PC, có thể đăng nhập tên miền được lưu trong bộ nhớ cache không thành công mặc dù trước đó người dùng đã đăng nhập vào máy này.


Vì nhiều người dường như hiểu sai điều này (IMO), tôi muốn thêm một số thông tin bổ sung: Interactive logon: Number of previous logons to cachecài đặt xác định số lượng đăng nhập người dùng duy nhất vào bộ đệm. Vì vậy, đó là về đăng nhập entities, không phải đăng nhập instances, đó là những gì tôi nghĩ rằng nhiều người nghĩ rằng thiết lập này là về. Một logon duy nhất được lưu trong bộ nhớ cache (thực thể) có thể đăng nhập không giới hạn số lần off networkmiễn là đăng nhập duy nhất đó được lưu trữ.
joeqwerty

Một bổ sung về "hồ sơ lưu trữ": có, khi người dùng đăng nhập lần đầu tiên (và kết nối với bộ điều khiển miền), cấu hình được tạo và lưu trữ trên PC.
daraos
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.