Рабочие станции зависают на "Смена пароля" после истечения срока действия пароля
Для одного из наших клиентов мы установили максимальный срок действия пароля 90 дней. Если эти 90 дней закончились, пользователи вынуждены при входе изменить свой пароль. Это хорошо работало в течение последних 9 месяцев, но с сегодняшнего дня у нас масса проблем.
Пользователь получает уведомление о том, что ему необходимо сменить пароль. После его изменения Windows отображает уведомление "Пароль изменен", и именно здесь возникает проблема. В прошлом Windows показывала после этого небольшой текст "Пароль был изменен" и начинает вход пользователя в систему (загрузка его профиля и т. Д.). Но с сегодняшнего дня ничего не происходит. Рабочие станции просто зависают с сообщением "Пароль меняется", а круг паролей вращается.
Если вы выключите рабочую станцию и снова войдете в систему с тем же пользователем и новым паролем, то вы сможете войти в систему. Если вы попытаетесь сделать это со старым паролем, вы получите ошибку "Password and/or Username false". Мне удалось увидеть это поведение на разных рабочих станциях с разными пользователями. Из-за этого я подозреваю, что это проблема всей сети.
Таким образом, пароль будет изменен, но проблема существует. Что я проверил до сих пор:
- EventViewer на рабочих станциях (без ошибок / предупреждений)
- EventViewer на всех контроллерах домена (без ошибок / предупреждений)
Честно говоря, я понятия не имею, почему это происходит или мы должны начать искать проблему. Кто-нибудь испытывал нечто подобное в прошлом?
Среда: Рабочая станция ОС: Windows 8 Server ОС: Windows Server 2012 (DC) Серверная ОС: Windows Server 2008R2 (участник)
Спасибо
2 ответа
У нас была эта проблема у предыдущего работодателя. Это был ACL на маршрутизаторах между контроллерами домена и рабочими станциями. Убедитесь, что все необходимые порты доступны, особенно 464 (как указывал Матиас Р. Джессен). Вот список этих портов.
До первого извинения за мой поздний отзыв.
На данный момент проблема больше не существует. Я только что перезагрузил все контроллеры домена, и, похоже, проблема "решена". У меня нет отчетов от пользователей за последние 10 дней, и как минимум 4 пользователя должны были обновить свой пароль. Если проблема возникнет снова, я опубликую решение здесь (если мы сможем его найти).
ура
Изменить 21.05.2015: С сегодняшнего дня проблема возникает снова. Я отредактирую свой ответ, когда мы сможем его решить.