Я подключил Win 7 к своей корпоративной AD с 3-месячным сроком действия пароля. Теперь у меня проблема, что они хотели изменить AD на новый домен. Я не уверен, что старый AD все еще жив.

Однако у меня есть время для доставки моих проектов , и я не могу позволить себе потерять мою учетную запись Windows и все настройки.

  1. Если они снова присоединят мою Windows к новой AD, я считаю, что мне нужна новая учетная запись, я прав?
  2. Я могу указать DC на 127.0.0.1 в файле хоста, чтобы моя Windows не могла подключиться к умирающему AD?
  3. Если старый AD умер, могу ли я войти в систему после истечения срока действия пароля? или вообще его продлить?
  4. Могу ли я отключить истечение срока действия пароля, если старый AD больше не подключен?

Есть ли обходной путь, чтобы я мог использовать свою учетную запись в течение определенного периода времени?

1 ответ1

0

Если старый домен AD больше не существует, то:

  1. Возможно, ваши администраторы перенесли вашу учетную запись в новый домен AD. Включает ли эта миграция историю паролей и состояние, я не могу сказать, поскольку это будет зависеть от того, как именно выполняется миграция.
  2. 127.0.0.1 представляет ваш локальный компьютер. Сопоставление имени контроллера домена с вашим локальным компьютером не поможет вам, так как ваш локальный компьютер не является контроллером домена AD для старого домена и поэтому не сможет обработать запрос на вход в систему.
  3. Если старая AD не подключена к сети, она, вероятно, недоступна для клиентов, и даже если это не так, маловероятно, что у вашей учетной записи будет достаточно прав для изменения политики истечения срока действия пароля.

Администраторы вашего домена, скорее всего, вложат значительное количество средств в планирование чего-то столь же важного, как Active Directory. Если у вас есть сомнения по поводу миграции, я бы посоветовал связаться с ними, поскольку они будут гораздо в большей степени сообщать вам, если будет время простоя и то, что вы могли бы сделать, чтобы минимизировать влияние времени простоя на себя и свои проекты.

Принимая во внимание все вышесказанное, Windows может 1 поддерживать кеш учетных данных, который можно использовать в течение ограниченного времени для входа в систему, когда домен недоступен. Пока ваша машина не взаимодействует с доменом, а ваши старые учетные данные остаются в кэше, вы можете войти в систему с вашего компьютера, пока не истечет срок действия этих кэшированных учетных данных.

1 Кэшированные учетные данные могут контролироваться групповой политикой. Если ваши администраторы отключили кэшированные учетные данные. тогда это не будет работать для вас.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .