|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Пользователь, который был удален из домена, может авторизоваться. |
|
[решено] Пользователь, который был удален из домена, может авторизоваться.
|
Пользователь Сообщения: 82 |
Профиль | Отправить PM | Цитировать Доброго времени суток.
Уволился у нас сотрудник. Я, понятно, его учетную запись удалил, профиль на его машине удалил, файлы рабочие перенес куда надо. Все нормально. Потом он пришел за зарплатой, и попутно кому-то что-то начал объяснять о своих проектах. Сел за компьютер, ввел свой логин-пароль - и запросто показался его рабочий стол. Правда, созданный из профиля по умолчанию. И не на одном компьютере такое произошло, а на двух, за вторым он, насколько я знаю, никогда не сидел. Как такое может быть? Мистика? Пароля этого пользователя я не знаю, попробовать войти под ним поэтому не могу. Сбросить пароль - а как? Учетки-то нет.. Может кто-то что-то посоветует? Спасибо. Да, забыл: АД 2003, система куда логинится пользователь - ХР СП2. |
|
Отправлено: 12:25, 10-06-2008 |
Ветеран Сообщения: 565
|
Профиль | Сайт | Отправить PM | Цитировать Цитата InnoSanctum:
Второй - это какие-то локальные учетки. Есть еще 2 менее вероятных - вы удалили не его учетку или у него есть еще одна и последний - серьезные проблемы с АД. В любом случае посмотрите политику кэширования, настройте аудит, проверьде работу КД с пом. dcdiag и netdiag |
|
------- Отправлено: 12:44, 10-06-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 82
|
Профиль | Отправить PM | Цитировать Спасибо.
Да, наверно вы правы, и вариант - первый.. Подскажите, а где настраиваются политики кеширования учетных записей. Кеширование профиля нашел, а учеток - не вижу. |
Отправлено: 11:54, 11-06-2008 | #3 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать GP - Comp. conf - Windows Settings - Security Settings - Local Policies - Security Options - Interactive Logons: Number of previous...
|
------- Отправлено: 12:48, 11-06-2008 | #4 |
Пользователь Сообщения: 82
|
Профиль | Отправить PM | Цитировать monkkey, Но ведь эта политика работает при отсутствии связи с контроллером домена. У меня же связь есть..
|
|
Отправлено: 13:01, 11-06-2008 | #5 |
Пользователь Сообщения: 82
|
Профиль | Отправить PM | Цитировать Решил проблему установкой политики GP - Конфигурация компьютера - Адм. шаблоны - System - Logon - Always wait for the network at computer startup and logon в enabled. Правда теперь проблема с "приходящими" сотрудниками - дома их не пустит. Но это уже другая задача.
Спасибо всем. |
Последний раз редактировалось InnoSanctum, 11-06-2008 в 15:57. Отправлено: 14:46, 11-06-2008 | #6 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Помогите вспомнить название FLV плеера, который может скачивать видео | Мартиша | Хочу все знать | 6 | 09-06-2009 01:38 | |
Администратор домена-Пользователь домена | YDen | Microsoft Windows NT/2000/2003 | 4 | 23-02-2009 19:22 | |
ALTLinux - Konqueror - не может адекватно авторизоваться на сервере samba | 1ynah | Общий по Linux | 14 | 16-01-2009 13:34 | |
Пользователь домена - локальный администратор на всех рабочих станциях домена | Orgalit | Microsoft Windows NT/2000/2003 | 13 | 17-10-2008 17:41 | |
Новый пользователь домена не может подключиться к папке "Мои документы" | ANR | Microsoft Windows NT/2000/2003 | 20 | 11-10-2007 20:13 |
|