相关: 如何在 Windows 7/2k8 中启用无线域身份验证?
为了测试我尝试在上述问题中设置的通过无线连接功能登录的域,我需要一个没有在本地系统上缓存域凭据的帐户。不幸的是,我办公室里只有这么多人可以帮我测试这个,即使这样我也不想为此打扰他们。所以,我希望能够在每次登录后清除我自己的缓存凭据。
如何清除本地缓存,同时保留将来缓存凭据的能力?
windows-server-2008 active-directory windows-7 authentication
我正在运行 Windows XP Professional SP3 x86,尝试连接到装有 Windows 7 Ultimate SP1 x64 的系统。
最近,我更新了 XP 系统上的远程桌面连接软件,希望能够使用网络级身份验证 (NLA) 来连接到 Windows 7 盒子。更新后,我通过 RDP 连接到 Windows 7 框并启用 NLA,认为更新的客户端应该支持它。
断开连接并尝试重新连接后,出现以下错误:
远程计算机需要网络级身份验证,您的计算机不支持。如需帮助,请联系您的系统管理员或技术支持。
因此,我检查了远程桌面连接中的关于页面以确保更新已应用。这就是我所看到的。
远程桌面连接
外壳版本 6.1.7600
控制版本 6.1.7600
© 2007 Microsoft Corporation。版权所有。
不支持网络级身份验证。支持远程桌面协议 7.0。
我认为 NLA 应该是 RDP 7.0 客户端的一部分。是否有我在某处丢失的组件?
我以前从未见过这种情况,希望这里有人可以帮助解释这一点。
以下屏幕截图是在不是任何域成员的计算机上拍摄的,因此没有强加任何组策略。当时登录的帐户是内置管理员。系统运行的是Windows XP SP3。
从secpol.msc安全设置 -> 本地策略 -> 安全选项:


通常这些设置是启用或禁用的。我以前见过一些策略为“未定义”,但这通常是该项目的默认设置。对于这些,默认为管理员启用和访客禁用。我从未在安全策略设置中看到“不适用”,更不用说我希望在像这样基本的设置中看到它。
是什么导致了这种情况,我怎样才能在不必重新构建或从备份中恢复的情况下再次更改策略?
标题几乎涵盖了所有内容。网络上有一个 Windows XP 系统当前正被另一个用户使用。由于 XP 一次只允许一个活动用户会话,我不能使用 RDP 和 runappwiz.cpl来查看已安装的程序,因为这会导致本地用户的会话被锁定或终止。那么,如何在不给用户带来不便的情况下,从该系统远程获取已安装程序的列表?
假设如下:
appwiz.cpl。dir "C:\Program Files\"都是不可接受的。我被要求在基于 Windows 的系统上强制执行最少 15 个字符的密码长度。据说,这是可能的,并且已经在其他一些系统上完成了。但是,我似乎无法让它发挥作用。
关键问题似乎是该策略通常仅限于接受 0 到 14 之间的值。

我试过将它设置得更高,但它不起作用。
谁能解决这个问题?
我需要一个既能通过基于域的 GPO 又能在独立系统上工作的解决方案。如果可能,我需要一个向下兼容到 XP/2003 的修复程序。第三方工具不是一种选择。