我试图了解为什么域间信任帐户的帐户值为 2080 (INTERDOMAIN_TRUST_ACCOUNT – PASSWD_NOTREQD)。
在例行审计中,我们最近与一家姊妹公司建立了双向信托后,我们的一位审计员提出了一个问题:“这个账户是什么,为什么不需要密码?”
我一直在挖掘 Microsoft 的文档,我发现了很多关于如何重置域间信任帐户密码的内容,以及所有可能的 userAccountControl 值的几个列表,但没有对此值的具体解释。
我目前怀疑此值设置为涵盖启动密码更新并失败的情况。由于旧密码存储在单独的注册表项中,并且密码更新失败会在信任域上留下一个没有密码的帐户。
如果有人能证实或纠正这种怀疑,我将不胜感激。如果有人可以指出更具体的文档,那也将不胜感激。