لاگین شدن بدون روشن بودن سرور اکتیو دایرکتوری
با سلام خدمت دوستان
سوال من اینه :
زمانی که سرور اکتیو دایرکتوری به هر دلیلی خاموش بشه آیا راه حلی وجود داره که کابر ( user) بتونه لاگین بشه ؟
قانونا اگه سرور خاموش باشه پیغام پیدا نشدن دامین رو میده !
اما من شنیدم اکتیو دایرکتوری خاصیت آفلاین و داره آیا راه حلی یا تنظیماتی داره برای این کار ؟؟
9 پاسخ
دوست عزیز
همونجور که دوستان گفتن، Cached Credentials به صورت پیش فرض برای فعال هست، این تنظیمات به صورت پیش فرض برای 10 کاربر فعال هست. این تنظیکات از کلید زیر قابل تغییره :
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Current Version\Winlogon\ ValueName: CachedLogonsCount Data Type: REG_SZ Values: 0 - 50
که عددی بین 0 تا 50 میگیره.
این موضوع پالیسی داره و مسیر پالیسی هم اینه : GPO --> Edit policy
Computer Configuration\policies\Windows Settings\Security Settings\Local Policies\Security Options\
interactive logon : number of previous logon to cache ( in case domain controller is not available )
مقدارشو تغییر بدین و مثلا بذارین 5 . پیش فرض مایکروسافت 10 باره.
من یک اصلاحیه روی پست قبلی میزنم ، 10 کاربر اینجا صحیح نیست همه کاربرای شبکه شما از Cached Credentials می تونند استفاده کنند منظور از این عدد 10 این هست که کاربر می تواند تا 10 بار اگر دسترسی به دامین پیدا نکرد از طریق Cached Credentials وارد سیستم بشه و دفعه یازدهم اجازه ورود بهش داده نمیشه ، هر چند این بحث هم تو کتاب مایکروسافت و هم تو Technet به این شکل مطرح شده اما بنده تست کردم خیلی بیشتر از اینها اجازه ورود با Cached Credentials داده میشه و این تعریف صرفا در حد کتاب هست نه عمل ...
سلام.ببخشید من تمام چیز هایی که در بالا دوستان راهنمایی کردن رو هم انجام دادم ولی باز هم یوزر هام موقع لاگین شدن زمانی که اکتیو در دسترس این با این پیام روبه رو میشن.
راهی برای رفع این مشکل هست؟
البته اگر قبلاً یوزر یک بار authentication کرده باشه حتی اگر شبکه اش رو قطع کنه باز هم میتونه LogIn بشه
کاری قرار نیست انجام بدید این قابلیت فعال هست ، اگر DC شما در دسترس نباشه اتوماتیک میتونن کاربرا با یک تاخیر کوچیک وارد سیستم بشن ، تعداد دفعات رو از طریق همون کلید رجیستری که ذکر شد می تونید زیاد یا کم کنید ، ترجیحا پیشفرض ها رو عوض نکنید اگر قراره وافعا بیش از 10 بار ورود به سیستم با Cached باشه یعنی کلا Domain شما مشکل داره و باید تعمیرش کنید یا تعویضش کنید.
بله امکانش هست .
من خودم تا حالا امتحان نکردم .
استفاده از امکان credential caching در ویندوز سرور 2008
نمیدونم امکانش هست لینک آموزش اون را اینجا بزارم یا نه ؟
با سلام
برای فعال سازی Cached Credentialsما باید چه کارهایی رو انجام بدیم؟روی سرور یا روی کلاینتها باید کاری کرد؟
اگر مقدار10بار بخوایم بیشتر کنیم چیکار باید بکنیم؟
این مقدار زیاد کنیم یا کم کنیم ممکن چه مشکلات و مزایایی داشته باشه؟
مرسی
اگر سرور شما خاموش باشه مشکلی نیست ، ویندوز شما بصورت خودکار از Cached Credentials استفاده می کنه و Login میکنه