none
Windows XP. Авторизация доменного пользователя RRS feed

  • Общие обсуждения

  • Здравствуйте.

    На ноутбуке установлена Windows XP SP2.
    Из локальных учетных записей только администратор.
    Ноутбук зарегистрирован в домене Windows 2003.
    Локальный вход  доменному пользователю разрешен.
    Доменный пользователь заведен в группу "Опытные пользователи".
    Доменный пользователь регистрируется и работает без проблем.

    При автономной работе на ноутбуке, периодически возникает ошибка:
    "Вход не возможен из-за отсутствия подключения к домену".

    Нужно подключаться к сети и тогда регистрация проходит успешно и так до следующего "сбоя".
    Или это не сбой, подскажите, пожалуйста.

    Очень не удобно, особенно, если уехал в другой город.

    Ситуация возникает на разных моделях ноутбуков.
    Такая же ситуация возникала и при входе доменного пользователя, зарегистрированного в домене NT4, но реже.

    Спасибо.
    5 марта 2008 г. 8:49

Все ответы


  • Возможно решением проблемы будет обеспечение кеширования информации о членстве в универсальных группах.

    Для реализации этого решения нужно чтобы функциональный уровень домена был Windows Server 2003.

    1.в AD Sites and Services  нужно выделить нужный контейнер.
    2. В правой панели NTDS site settings (Параметры сайта NTDS) чтобы открыть его свойства.
    3. Поставить галку Enable Universal Group Caching (Включить кеширование информации о членстве в универсальных группах)

    5 марта 2008 г. 10:11
  • К сожалению, это не возможно. Контроллер домена находится в другом городе, просить администраторов вносить изменения бессмысленно.
    Вот, если бы, информацию о домене можно было бы кэшировать непосредственно на компьютере.
    И, скорее всего, она где-то кэшируется, только почему-то сбрасывается.
    Иначе, как объяснить, что при работе вне сети я, допустим, 20 раз авторизировался, а на 21 - система не видит домен.

    Администраторы предложили создать локального пользователя  с именем идентичным доменному и локальному пользователю переопределить ProfileImagePath на доменного.

    Для меня это не удобно тем, что пользователи всё равно будут путаться между локальным подключением и доменным, и  у меня пока не получилось дать полный доступ локальному пользователю к бюджету доменного, без ввода локального в группу администраторы.




    5 марта 2008 г. 11:10
  • может просто в политиках по дефолту стоит 10 кешированных логонов?
     
    Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options\Interactive logon: Number of previous logons to cache

    5 марта 2008 г. 15:59
  • Спасибо за ответ.
    Да, так и есть.
    Но, при этом одни пользователи могут проработать и месяц, не подключаясь к домену, а у других кэш сбрасывается после нескольких авторизаций. Не понятно, от чего это зависит. Установил количество входов по максимуму - 50. Остаётся ждать результатов.

    6 марта 2008 г. 11:32