我有一个客户,他的用户都通过 RDP 访问解决方案,并且在 AD 中都设置为“密码永不过期”。
我们正在执行密码过期策略并引入自助凭据管理器,以允许用户在密码过期时更改其密码。
但是,我注意到,一旦我取消选中用户的“密码永不过期”,该用户将立即无法登录。如果我在本地尝试该帐户,则会提示我密码已过期。如果我进入 AD 并更改密码,该帐户可以再次登录。
如果我不得不猜测,我会说 Windows 可能会识别出我当前的密码大于 X 天之类的。
值得一提的是,“帐户到期”选项仍设置为“从不”,但我已尝试将其调整到未来,但没有任何区别。
我真正想做的是让时钟倒转,这样当我取消选中“密码永不过期”选项时,用户有很短的时间......也许是 7 天左右的时间来更新他们的密码,然后他们无法登录,但在此期间他们可以保留和使用现有密码。
任何帮助是appriciated :)
password active-directory domain-controller password-management credentials
我正在设置一个小型虚拟环境,并使用一对 Windows (HyperV) 主机和一个 Synology 54TB NAS 作为 VM 存储。
我知道我不能为 2 个并发主机使用相同的 iSCSI 路径,因为它们不会相互了解并且会覆盖彼此的文件并导致问题。
我所做的是这个......
我创建了 1 个大小为 54Tb 的 LUN,启用了多连接。
我已将此 Iscsi 目标添加到两个主机。
我创建了一个 10Tb 的分区,标记为 HOST1,并在主机 1 上使用驱动器号安装它。
我还创建了另一个 10Tb 分区,标记为 HOST2,并在主机 2 上使用驱动器号安装它。
两台 Windows 服务器都没有安装其他服务器 10Tb 分区。
据我所知,我应该避免让两台主机覆盖彼此文件的问题,但是我想在开始使用环境之前评估对此的看法,以防出现我没有想到的陷阱。
virtualization windows network-attached-storage iscsi hyper-v