我迫切想删除 Windows 10 工作站上的一个帐户。我们有一名员工已经离职,我们想删除他的帐户,但做不到。
该帐户已从 Active Directory (2012R2) 中删除。因此,当工作站连接的连接到网络后,就无法使用他的旧凭据打开会话,但是当计算机不在网络上,该帐户仍可使用。
这是一个漫游问题!为了尝试纠正这个问题,我们删除了 C:\Users 中的文件以及位于Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
但是,如果我们将计算机从网络上拔下,会话仍然可用。
有没有办法删除 Windows 10 上的漫游会话?
在线/离线方面非常重要!当计算机在线时,它可以按预期工作,但当计算机离线时则不行。
我已经重新启动了计算机并尝试在另一台计算机上操作。
更新 1:在 @Clayton 和 @Harry Johnston 的帮助下,我需要删除特定工作站上的缓存域凭据。恐怕唯一的解决方法就是他们的解决方案……
任何帮助或想法都将不胜感激,
谢谢
答案1
这与用户的个人资料无关。你看到的是缓存的域凭据。
我希望当您在连接到域时尝试使用已删除的帐户登录时,Windows 会丢弃缓存的凭据,但如果这没有发生,您可以明确禁用缓存。
您可以使用本地安全策略管理工具执行此操作。在“安全选项”下查找设置
Interactive logon: Number of previous logons to cache
并将其设置为零。或者,转到此注册表项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
并变为CachedLogonsCount
零。
进行此更改后,重新启动计算机。我不确定已缓存的凭据是否会立即被丢弃,但如果不会,则在您使用任何活动域帐户登录(在线时)时应立即丢弃它们。
一旦您确认已删除的帐户即使机器处于离线状态也无法再登录,您可以(如果愿意)将设置恢复为其通常的值 10,以确保新用户在域处于离线状态时仍可以登录。
如果您根本不想支持离线登录,您可以使用域组策略一次性在所有工作站上配置缓存设置。请确保不要在笔记本电脑上执行此操作,否则用户在远程工作时将无法登录。
答案2
打开系统属性...单击高级选项卡...单击用户配置文件部分下的设置按钮...查找并选择用户配置文件...单击删除按钮。