如何禁用一个用户的Windows Server 2003域的智能卡login

  • 我在同一台服务器上安装了CA(Windows 2003)作为我的第二台域服务器。
  • 我为我的用户创build了证书
  • pipe理工具 – > Active Directory用户和计算机 – >(我的用户) – > 帐户选项 – >我选中的帐户选项交互式login需要智能卡 ”checkbox

从那一刻起,Windows需要我用我的智能卡login。

几天后我想禁用它。
再次在pipe理工具 – > Active Directory用户和计算机 – >(我的用户) – > 帐户选项 – >我禁用的帐户选项智能卡是交互式login所必需的 ”checkbox

亲爱的窗户 - 它被禁用

但Windows完全忽略了这个设置。 即使这个我禁用它的域名服务器仍然需要我使用智能卡。

我还应该做些什么来禁用智能卡login?

啊哈,find了。

MSKB文章892424有一个重要的句子:

在基于Windows Server 2003的域控制器上,如果启用“交互式login需要智能卡”策略设置,则域控制器会为用户生成一个随机密码。

所以我无法login后禁用checkbox,因为我的密码设置为一些随机值,而不是我的旧密码。

重置后,密码login和智能卡login都起作用。