我们有一个2003域,在2008 R2function级上有两个2003域控制器。
在过去的一周中,当用户的密码到期时,他们尝试在login到2008 R2远程桌面服务器时进行更改。 他们得到正常的消息说他们的密码需要改变:
按确定后,它们被带到密码更改屏幕:
input新的密码(符合我们所有的密码策略要求)后,他们只会再次收到相同的消息,说明他们必须在第一次login之前更改密码。
不要以为这是NLA,因为我从支持NLA连接的机器,用户的客户端设备没有改变。
login到2003服务器时,我收到提示并能够成功重置我的密码。
如果我不设置用户在下次login时需要更改密码,则可以通过CTRL + ALT + DEL成功login并重设密码。
有没有人有任何想法会导致这种行为?
如果有人绊倒这个问题,答案就在这里: https : //community.spiceworks.com/topic/1560739-kb3149090-causing-password-reset-loop
基本上,有更新似乎影响混合域设置。 在我们的情况下,我们有2003年的数据中心,所以我们必须删除适用的更新来解决这个问题。
我不会列出它们,因为spiceworks页面会不断更新,并带有超级更新,所以这是最好的检查地点。