Эта политика, установленная на контроллере домена, называется GPO(объект групповой политики). Любой пользователь с достаточной авторизацией может установить количество кэшированных учетных данных (0-50), изменив объект групповой политики. Если это число установлено в 0, то оно будет разрешать вход только при подключении к DC. Вы не можете войти в свою учетную запись домена в этом случае.
Если вы хотите подтвердить, так ли это на самом деле, вы можете проверить количество кэшированных входов в локальную политику безопасности: Пуск >> введите локальную политику безопасности и введите >> Параметры безопасности >> Локальные политики >> Параметры безопасности >> Интерактивный вход в систему : Количество предыдущих входов в кэш
Если это число установлено в 0, то это действительно так. Даже если вы измените это число, объект групповой политики переопределит его. Суть в том, что объект групповой политики подразделений (OU) по умолчанию имеет последнее право голоса в локальных политиках (которые могут быть изменены авторизованными пользователями). В этом случае вам придется связаться с вашим системным администратором.
Для получения дополнительной информации о политиках обработки:https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2003/cc779964%28v%3dws.10%29#how-and -когда-групповая политика является нанесенным
Для получения дополнительной информации о том, кто может изменить объект групповой политики:https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2003/cc787798%28v%3dws.10%29