最近有两个同事说他们的用户密码更改密码后,手机竟然不提示新密码仍然能够接收邮件,刚开始觉得匪夷所思,并没有在意,后面搜索下互联网,发现网上有同样的人遇到过该问题,查了下KB,还真找到一个,具体说是IIS中的一个机制,会缓存用户通过基本身份验证的凭据,时间为15分钟(用outlook MAPI或者windows 集成身份验证的不受该影响)。

http://support.microsoft.com/kb/267568