Jump to content

Läuft gecachete Domänenanmeldung irgendwann ab?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

wie lange bleiben eigentlich Domänen-Anmeldeinformationen im XP-Client gecached?

Kann der Benutzer sich endlos oft an der Domäne anmelden, falls der DC mal für seeeeehr lange Zeit ausfällt? Was passiert wenn in dieser Zeit das Domänenkennwort abläuft? Ist die Anmeldung dann trotzdem möglich und Kennwort muss erst wieder beim nächsten DC-Kontakt geändert werden?

 

Konnte leider nicht so richtig erquickende Antworten im Web finden.

 

Gruß,

 

Sascha

Link zu diesem Kommentar

du kannst in der regitry einstellen, ob und wie OFT man sich ohne server anmelden kann:

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\cachedlogonscount

 

ist der wert 0, ist das gecachte profil disabled und eine anmeldung ohne server nicht moeglich, ungleich 0 sind werte bis max. 50 anmeldeversuche erlaubt. theoretisch muesste die lokale profilkopie unendlich lange gueltig bleiben (jedenfalls bis die max. 50 anmeldeversuche durch sind)

Link zu diesem Kommentar
Standardmässig ist die Anzahl zwischenzuspeichernder Anmeldungen auf 10 gesetzt. Diese Einstellung sollte man in den Gruppenrichtlinien abändern.

 

Das ist richtig, wobei unsere Aussendienstmitarbeiter mehr als ein halbes Jahr ohne Domänenanmeldung arbeiten können, ohne dass da Probleme auftauchen. Ich bin mir da nicht sicher ob die gesetzten Anmeldungen ziehen.

 

Gruss

Ritchie

Link zu diesem Kommentar
du kannst in der regitry einstellen, ob und wie OFT man sich ohne server anmelden kann:

 

Das ist so nicht richtig! Der CachedLogonsCount legt fest wieviele Logons von UNTERSCHIEDLICHEN Benutzern lokal gespeichert werden und nicht wie oft man sich hintereinander anmelden darf. Habe ich gerade praktisch mit 10 reboots ohne Netzwerk ausprobiert. CachedLogonsCount stand auf 2. Ich konnte mich jedoch 10 mal hintereinander immer wieder anmelden. Bitte nächstes Mal besser recherchieren!

 

Also zurück zur Ursprungsfrage (siehe oben).

 

Gruß,

 

Sascha

Link zu diesem Kommentar

Aha, schon wieder was gelernt. :cool:

 

Wie schon vorher erwähnt, melden sich unsere Aussendienstmitarbeiter höchstens 1-2 mal pro Jahr an der Domäne an. Laut unserer Policy müssen die Benutzer aber alle 61 Tage das Passwort ändern.

 

Das würde heissen, sie können sich unendlich mal ohne DC anmelden. Und erst beim Anmelden an der Domäne muss das neue Passwort gesetzt werden. Infos habe ich aber auch nirgends gefunden.

 

Gruss

Ritchie

Link zu diesem Kommentar

lebenserfahrung :-) ich habe hier leute, die seit mindestens 1 jahr nicht mehr in der domaene angemeldet waren, mir aber glaubhaft versichern, dass sie sich nach wie vor mit ihrem alten passwort anmelden koennen. die passwortrichtlinie hier sieht eigentlich vor, alle 90 tage das passort wechseln zu muessen.

ich habe auch selbst schon an rechnern gesessen, deren passwort angeblich aelter als 2 jahre war (wird bei uns beim logon angezeigt). und ich habe einen laptop, den ich grad mal testweise angeworfen habe, selbiger war das letzte mal vor mindestens 1,5 jahren in "seiner" domaene (die es seit eben jenen 1,5 jahren nicht mehr gibt), meine alte domaenenanmeldung klappt aber noch.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...