Windows 10 – 密码过期且计算机被locking时无法更改域密码

我们最近迁移到Windows 10专业版1511.在此之前,我们在Windows 7专业版。

我们的域名中的组策略禁用了所有计算机的快速用户切换function。 即使提供了密码到期通知,用户也不会更改密码。

在Windows 7客户端上,如果域用户帐户密码在login后计算机被locking(午餐或闲置)后失效,他们又回到login状态,他们可以更改密码,因为他们有一个切换用户选项如下所示。

1

但是,在Windows 10中,当出现相同的情况时,我们会得到以下提示:

“您的密码已过期。要设置新密码,请select确定,select切换用户,重新input您当前的密码,然后按照屏幕上的提示进行操作。

所以我们点击确定,现在不再有一个切换用户选项?

2

有没有人遇到过这个呢? 不知道这是在Windows 10中的错误还是某种限制?

可能与8月份的Windows更新有关,它禁止从Kerberos回退到NTLM https://technet.microsoft.com/zh-cn/library/security/ms16-101.aspx

出于安全原因,交换机用户选项可能在您的环境中被禁用。

  1. 让客户login另一台电脑。
  2. 让组织中的任何人进行帐户pipe理,然后重置用户的密码。 这不是一个解决方法,它是最简单的解决scheme。
  3. 此外,客户可能无法解锁会话,并且可能必须重新启动计算机,这是另一种方式。

至于允许客户更改自己的密码,他们已经可以。 但是,您需要确保他们得到足够的帐户到期警告。 如果他们不得不点击两周的警告进入他们的帐户,他们没有人责怪,但他们自己的联系服务台,以获得密码重置的不便。