加入域的计算机如何本地用户登录,关于本地缓存登陆和域用户将计算机加入域的问题(转)...

本文详细解释了在域控制器不可用时,Windows系统如何利用本地缓存允许用户登录,以及域账户将计算机加入域的相关策略。本地缓存的登录次数限制为10个不同用户,缓存信息存储在注册表中。此外,通过ADSI编辑器可以调整域中添加计算机账户的数量限制。
摘要由CSDN通过智能技术生成

在AD的日常管理中,有两个概念容易弄错,这里提一下:

(一)关于域控制器不可用时,使用本地缓存登陆的问题。

在 "本地计算机"策略--计算机配置--Windows 设置--安全设置---本地策略--安全选项中,存在如下设置项:

Interactive

logon: Number of previous logons to cache (in case domain

controller is not available):10 logons

这里所指的10次,是10个用户登陆。而不是一个用户登陆的最大有效次数,一个用户可登陆的次数理论上是无限的。如果要禁止此项设定,您可以把这个值设为0。

这些信息存在 HKEY_LOCAL_MACHINE\SECURITY\Cache

里。其下设定10个子键,名称从

NL$1-NL$10,每当一个帐户登陆此计算机,其Profile被创建在

%HOMEDRIVE%\Documents and Settings

下,相应的帐户信息和安全性描述被缓存下来,并在此键值中作出记录。该键值中记录已经登陆帐户的名称及其相关标识。

(注:默认情况下,管理员组对于 HKEY_LOCAL_MACHINE\SECURITY

子键没有读写权限,您可以执行 regedt32.exe 或者 regedit.exe

添加对于该子键的读权限。关于注册表的描述和操作,请参考 Microsoft

Windows 注册表说明 )

值得注意的是,这里所说的 10

个用户帐户,是指已经在本地登陆过的&

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值