通过 VPN 更改 Active Directory 密码

col*_*anm 1 windows-server-2003 vpn password active-directory authentication

我们在远程办公室有一些用户只能通过 SonicWALL Global VPN Client 访问任何服务器。他们的机器是这里的 Active Directory 域的成员,因此他们可以在 VPN 连接处于活动状态时访问 Exchange 邮件和网络共享......效果很好。

问题是更改他们的域密码。如果我在服务器上为它们手动更改它,更改后发生的任何身份验证会话都应该没问题(访问共享、登录电子邮件)。但是他们的本地机器登录到域呢?他们是否仍需要使用之前在机器上缓存的密码登录?由于 VPN 连接是登录(在软件中)激活的,因此最初的 Windows 登录永远无法看到服务器。

有谁知道如果我们经历这个会发生什么?除了将机器带回现场之外,有人知道解决方法吗?

jha*_*yes 7

我的眼睛在流血,因为我与在家工作的用户的情况非常相似。

我的经验是,您可以登录VPN,然后使用ctrl-alt-del 更改密码,然后您需要立即锁定和解锁PC,这将更新缓存的登录凭据。

这对我需要使用它的大多数客户都有效,但是,我曾经遇到过它无法使用的情况。不知道有什么不同,但要小心。我会先在非关键机器上尝试。

在您的情况下,站点到站点 VPN 听起来确实可以避免很多麻烦。