Windows 如何在没有网络连接的情况下对域用户进行身份验证?

bob*_*lex 7 windows authentication

如果您至少以域用户身份登录到 Windows 计算机一次,即使该计算机不再具有网络连接,您也可以再次登录该计算机。

这是如何运作的?我假设 Windows 将密码缓存在某处,然后对用户进行身份验证。如果是这种情况,有谁知道它的缓存位置?

这不是不安全吗?假设域管理员强制更改密码或删除用户,这个“漏洞”仍将允许用户登录到机器。

Shu*_*jee 10

  1. 一旦您登录计算机一次,Windows 将在本地缓存您的帐户信息。
  2. 如果您下次尝试登录时无法访问 DC,它将使用缓存设置。这对于可能需要脱离网络工作的笔记本电脑可能很有用。
  3. 关于安全问题,当您使用缓存的登录信息登录Windows 时,如果域控制器无法验证您的帐户,您将无法访问需要域验证的网络资源。但是,您可以访问不需要域验证的网络资源。
  4. (对于服务器 2k8)有一个 GPO 来控制登录缓存 - 交互式登录:要缓存的先前登录数(如果域控制器不可用)。4、在【计算机配置\Windows设置\安全设置\本地策略\安全选项】下可以找到。