none
Авторизация в домене пользователя с именем более 20 знаков RRS feed

  • Общие обсуждения

  •  

    Домен на Windows Serve 2003 Ent R2 x64. Сервер терминалов на такой же ОС, включен в домен.
    Клиент пытается зайти на сервер терминалов:
    Имя: andrey.zvenigorodskiy
    Пароль: 1234
    Вход в: AMIGO
    Результат: лог/пас не верный.

    Имя: andrey.zvenigorodskiy@amigo.local
    Пароль: 1234
    Вход в: серенькое, выбрать нельзя из-за наличия @ в логине
    Результат: вошел без проблем.

    Имя: amigo.local\andrey.zvenigorodskiy
    Пароль: 1234
    Вход в: серенькое, выбрать нельзя из-за наличия \ в логине
    Результат: вошел без проблем.

    Теперь о том, почему я вообще попытался войти под andrey.zvenigorodskiy@amigo.local
    Дело в том, что логин длиной в 21 символ, сл-но для режима пред-2000 последняя буква логина отрезалась чтоб было 20 знаков. Так вот окне свойств доменного пользователя, имя задается именно в формате с собакой...

    Как побороть проблему? Или это нормально что надо вводить имя домена руками, а не выбирать его в выпдающем списке?
    Я уже думаю может быть есть смысл копать в сторону того, что в выпадающем списке окна логона написано AMIGO, а полное название домена Amigo.local.
    24 февраля 2008 г. 21:19

Все ответы

  • Это нормально.

    для режима пред-2000 последняя буква логина отрезалась чтоб было 20 знаков.
    25 февраля 2008 г. 7:17
    Отвечающий
  • И как быть?

    25 февраля 2008 г. 7:31
  • Что как быть? Не использовать пред-Win2000 формат для длинных имен. Входить с помощью UPN.

    Или учить пользователя вписывать первые 20 символов, если он обязательно хочет входить в помощью  SAM account name. Посмотреть как именно выглядит SAM-имя (сколько символов обрезалось) можно в свойствах пользователя.

    25 февраля 2008 г. 8:02
    Отвечающий
  • Ну так а я и не хочу использоват старый формат...я ввожу все 21 символов, но не заходит же, как видите....а с 20-ю заходит.

    Или я чего-то не понимаю?

    25 февраля 2008 г. 12:54
  • При вводе UPN имени (с @) вы можете вводит более 20 символов. При использовании sam имени (когда вводятся логин, пароль и выбирается из списка домен) имя пользователя не может быть более 20 символов. Когда вы заводите пользователя с имененм более 20 символов, в поле sam account name остается только 20 символов. То есть sam name остаются первые 20 введенных символов. Поэтому при попытке ввести в поле "имя пользователя" имя старым способом (без домена и без @) нужно вводить ТОЛЬКО первые 20 символов (если имя длиннее и если sam account name в свойствах пользователя не было изменено вручную). Еще раз говорю - посмотрите sam имя пользователя в свойствах пользователя, там все наглядно.

     

    25 февраля 2008 г. 13:45
    Отвечающий
  • Столкнулся с такой же проблемой.

    Имя пользователя более 20 символов. Как заставить windows пускать пользователя не вводя полного UPN-имени (те вводить только то, что до @)? Неужели это не возможно??

    18 ноября 2008 г. 13:53