使用UPN时,OWA会在下次login时忽略更改密码

我们正在运行Exchange 2013服务器。 我们在过期的密码周围发现了一个问题。

我们的用户使用他们的UPN([email protected])login到OWA,而不是真正的用户名,如lan.local \ username。

当我们将用户设置为“在下次login时更改密码”时,会发生以下情况:

  • 当用户使用UPNlogin时,不需要input新的密码,只需login,用户就可以使用他的networking邮件。
  • 当用户去选项>更改密码,他可以改变他的密码就好了。
  • 但是,当用户使用“真实”用户名login到OWA时,需要立即设置新密码,然后才能继续进行networking邮件。

我认为这是一个安全缺陷。 在使用UPN的时候,有一个密码过期的人怎么可以login到OWA呢? 为什么在使用域名\用户名login时工作正常?

请检查是否可能是以下情况在Web上的Outlook中更改旧密码后,旧密码仍然有效 。