2008 R2 RDS,一直说用户必须在第一次login时更改密码

我们有一个2003,在2008 R2function级上有两个2003域控制器。

在过去的一周中,当用户的密码到期时,他们尝试在login到2008 R2远程桌面服务器时进行更改。 他们得到正常的消息说他们的密码需要改变:

在这里输入图像说明

按确定后,它们被带到密码更改屏幕:

在这里输入图像说明

input新的密码(符合我们所有的密码策略要求)后,他们只会再次收到相同的消息,说明他们必须在第一次login之前更改密码。

不要以为这是NLA,因为我从支持NLA连接的机器,用户的客户端设备没有改变。

login到2003服务器时,我收到提示并能够成功重置我的密码。

如果我不设置用户在下次login时需要更改密码,则可以通过CTRL + ALT + DEL成功login并重设密码。

有没有人有任何想法会导致这种行为?

如果有人绊倒这个问题,答案就在这里: https : //community.spiceworks.com/topic/1560739-kb3149090-causing-password-reset-loop

基本上,有更新似乎影响混合域设置。 在我们的情况下,我们有2003年的数据中心,所以我们必须删除适用的更新来解决这个问题。

我不会列出它们,因为spiceworks页面会不断更新,并带有超级更新,所以这是最好的检查地点。