本地管理员使用先前验证的凭据登录后,用户无法离线重新登录 Windows

本地管理员使用先前验证的凭据登录后,用户无法离线重新登录 Windows

不久前,我遇到过这样一种情况:我作为公司域的本地管理员,必须在用户不在的情况下进入用户的笔记本电脑。我之前在办公室上网时建立了缓存凭据,因此我能够这样做。当我注销帐户并让用户重新登录时,笔记本电脑不允许用户重新登录,并显示“找不到域”错误。一旦用户回到办公室并硬连线到网络,用户就可以正常登录。

企业环境使用 Windows XP Pro SP2 作为网络上各个用户级计算机的基础映像。

我的问题是......

这是 Microsoft 设置/问题,还是公司环境问题?我无法使用非公司笔记本电脑来测试此问题,并且从未听说过发生过这种特殊情况。

有什么想法吗?

回顾/测试:

笔记本电脑用户在线登录。本地管理员用户在线登录。笔记本电脑用户不在现场且处于离线状态,锁定窗口。本地管理员覆盖用户帐户,离线时以本地管理员身份登录。本地管理员退出窗口。笔记本电脑用户无法离线重新登录笔记本电脑,即使重新启动机器后也是如此。

再次,我主要想看看这在不同的企业环境中是否常见,以及这是否是 Microsoft 的事情,还是特定企业网络/环境的事情。

如果有人对此有任何想法,我会非常感兴趣

答案1

Microsoft KB888516 确实解决了该问题。

现在可以关闭了。

答案2

您可以通过本地 GPO 或域 GPO 限制工作站配置存储的缓存凭据数量。

相关内容