我有一个域控制器是Server 2008和另一个是2008R2。 两周前我更改了密码,并且能够login到域控制器没有问题。 当我想要访问域中的任何其他服务器时(整个环境只是IIS和SQL服务器),我遇到了一个奇怪的问题。 在RDP客户端中,我使用我当前的凭据。 使用其他任何东西都会导致失败。 一旦我点击好,它开始login,我远程服务器告诉我,我的凭据是不正确的,从那里我不得不使用我的旧凭据。 日志中没有任何内容除了来自错误用户名/密码的身份validation失败。 服务器正在与域控制器进行通信。 我在服务器上的日志中也没有看到任何东西,尽pipe我可以忽略一些东西。 有没有其他人遇到类似的事情?
我会validation你是用你的域名证书login,即DOMAIN \用户,而不只是用户。 过去我曾发生过这种情况,我创build了一个与域pw相同的本地用户帐户。 改变了我的域名,忘了本地帐户。
如果您从RDP会话断开而不是注销,有时会发生这种情况。
通常在Kerberos票证过期后自行清除。
如果它没有caching的凭据,我会仔细检查Kerberos是否正常运行。