Active Directory帐户是否过期?

企业已经向在域控制器不可访问的情况下长时间处于现场的用户发放了Windows 7笔记本电脑。 甚至可能有一些用户从他们的笔记本电脑发行之日起再也没有连接到该域名。 他们的Active Directory帐户是否会过期?

有一个应用程序正在开发中,可能需要定期重新连接到AD,但我担心的是AD凭据可能会过期?

用户/计算机密码可以过期,caching凭据 – 否(它们将无限期地保留,如果用户或计算机帐户密码超出其有效期限,只要凭证已被caching一次,则完全没有关系,没有连接到域控制器,他们永远不会过期)。

Windowscaching域用户密码有多长时间?

如果您的意思是AD帐户在将来某个时间点是否会自动失效 – 答案是否定的,只是由于这里列出的一些条件。

断开的计算机或用户不会“过期”,除非你告诉它。 如果你愿意,计算机或用户对象将永远保持活跃在你的广告中。

请记住,用户帐户受您的域的密码策略的影响,所以当断开连接的用户需要连接到networking资源时,可能需要更新caching帐户的密码,但用户和计算机帐户本身都可以。

如果你需要一种断开连接的用户更新他们的AD密码的方法,并且你没有VPN但是你有Exchange,我通常会提醒人们他们可以通过OWA来更改他们的networking密码。

过期的用户帐户和被禁用的用户帐户以及过期的密码是三个完全不同的东西。 无论用户是否定期login到域,用户帐户都不会过期而无需pipe理操作。

如果工作站不能再次连接到物理局域网,我不认为首先需要将它们放在域上。 说到这一点,当你的用户login到他们的电脑时,他们的域凭证,当他们在物理局域网,并有权访问数据中心,他们的凭据将被caching在笔记本电脑上。 然后,他们可以使用caching的凭据login到笔记本电脑。 据我所知,这些caching的凭据不会过期,除非工作站能够再次与域中的DC进行通信,并且用户当前的密码已过期,已更改,或者帐户已过期或已被删除。