Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Вход в домен без сети (http://forum.oszone.net/showthread.php?t=222266)

Champ10n 06-12-2011 10:25 1810166

Вход в домен без сети
 
Вообщем-то как известно, при первом входе в домен, будучи подключенным к сети, создается локальный профиль. После чего можно входить уже без сети. Интересует такой вопрос, как долго пользователь может заходить? Ну или сколько раз? И как какие именно файлы и папки в профиле необходимо убрать, чтоб он заново потребовал домен? Собственно интересует для клиентов на Win7, кд 2008R2

Iska 06-12-2011 11:09 1810191

Cached domain logon information
Cached credentials security in Windows Server 2003, in Windows XP, and in Windows 2000
The default value of the cachedlogonscount registry entry has changed from 10 to 25 in Windows Server 2008
И, на всякий случай, если Вы старожил: "Interactive Logon: Number of Previous Logons to Cache" Help Topic Contains Incorrect Information.

Цитата:

Цитата Champ10n
Интересует такой вопрос, как долго пользователь может заходить? Ну или сколько раз? »

Пока будет доступен кэш.

kudrik.b 06-12-2011 12:20 1810242

На сколько я помню в домене если применяется дефолтная политика то создается локальный профиль пользователя с дописью домена(локальной машины), так что всход на ПК будет постоянным. Если не предопределено жизнь пользователя. так что надо смотреть настройки политик на КД.
На счет что нужно удалить не подскажу не задавался таким вопросом.

Champ10n 07-12-2011 13:57 1810973

Хорошо, где в политиках настроить это время, которое он может заходить без домена.
Потом допустим если я делаю так, захожу в домен без сети, затем цепляюсь к сети с доменном уже будучи залогеным что-то домену отправляется какая-то информация? Или допустим в это время, пока я не был подключен к сети, на КД кто-то поменял мой пароль, когда КД сообразит и запросит его у меня? Только когда я куда-нить полезу, типа сетевых ресурсов?

Michael 07-12-2011 14:55 1811005

Champ10n, оно?

Iska 07-12-2011 15:49 1811039

Champ10n, Michael, ещё раз: "Interactive Logon: Number of Previous Logons to Cache" Help Topic Contains Incorrect Information. Это не время, не количество входов [было неверное описание в старых версиях ОС, о чём и написано в статье по ссылке], а количество учётных записей, которые получат возможность последующего (не первоначального) входа в случае отсутствия соединения с DC.

Цитата:

Цитата Champ10n
Хорошо, где в политиках настроить это время, которое он может заходить без домена. »

Я подобного в политиках не видел.

Цитата:

Цитата Champ10n
Потом допустим если я делаю так, захожу в домен без сети, затем цепляюсь к сети с доменном уже будучи залогеным что-то домену отправляется какая-то информация? Или допустим в это время, пока я не был подключен к сети, на КД кто-то поменял мой пароль, когда КД сообразит и запросит его у меня? Только когда я куда-нить полезу, типа сетевых ресурсов?»

Думаю, более опытные коллеги подскажут детальную информацию.

Michael 07-12-2011 16:22 1811065

Iska, согласен, был неправ.
Тогда другой вариант - "Сетевой доступ: не разрешать хранение паролей или учетных данных для сетевой проверки подлинности". Найти описание в сети с ходу не удалось, но судя по стандартному хелпу
Цитата:

Этот параметр безопасности определяет, сохраняются ли диспетчером учетных данных пароли и учетные данные при проверке подлинности доменом (для последующего использования).

Если данный параметр включен, то сохранение паролей и учетных данных диспетчером учетных данных на данном компьютере не производится.

Если данный параметр политики выключен или значение для него не задано, то диспетчер учетных данных будет сохранять пароли и учетные данные на этом компьютере (для использования в будущем при проверке подлинности доменом).

Примечание. Изменения в конфигурации этого параметра безопасности вступят в силу только после перезагрузки Windows.

По умолчанию: отключен.
Т.е. в случае включения этого параметра при отсутствии контроллера домена войти не сможет никто, пока контроллер домена не проверит его подлинность. Или я ошибаюсь?


Время: 18:25.

Время: 18:25.
© OSzone.net 2001-