Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Azure AD verwijderde gebruikers inloggen Windows 10

Pagina: 1
Acties:

Vraag


  • Phthisicus
  • Registratie: Januari 2009
  • Laatst online: 30-10 15:30
Wij zij op dit moment Azure AD icm Windows 10 systemen aan het uittesten.
Het probleem waar ik tegen aan loop is dat als ik een gebruiker verwijder uit Azure AD deze nog steeds lokaal kan aanmelden op de computer. Weet iemand hoelang het duurt voordat een gebruiker niet meer gemachtigd is om lokaal in te loggen nadat de gebruiker is verwijderd van Azure AD ?

Het is na het verwijderen iig niet meer mogelijk veer de gebruiker om in te loggen in Office365.

Ik kan op google ook niet zo snel vinden, het zijn voornamelijk alleen handleidingen en instructies hoe je een computer aanmeld op Azure AD.

Alle reacties


  • YellowOnline
  • Registratie: Januari 2005
  • Laatst online: 28-03-2023

YellowOnline

BEATI PAVPERES SPIRITV

Phthisicus schreef op dinsdag 01 november 2016 @ 13:25:
Wij zij op dit moment Azure AD icm Windows 10 systemen aan het uittesten.
Het probleem waar ik tegen aan loop is dat als ik een gebruiker verwijder uit Azure AD deze nog steeds lokaal kan aanmelden op de computer. Weet iemand hoelang het duurt voordat een gebruiker niet meer gemachtigd is om lokaal in te loggen nadat de gebruiker is verwijderd van Azure AD ?

Het is na het verwijderen iig niet meer mogelijk veer de gebruiker om in te loggen in Office365.

Ik kan op google ook niet zo snel vinden, het zijn voornamelijk alleen handleidingen en instructies hoe je een computer aanmeld op Azure AD.
Waarom disable je die gebruiker niet alvorens te verwijderen? Volgens mij wordt Azure gequeried voor die gebruiker en aangezien de gebruiker niet gevonden kan worden valt de PC lokaal terug op cached credentials. Met een disablede gebruiker wordt expliciet 'neen, mag niet' gezegd.

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 14:28

Hero of Time

Moderator LNX

There is only one Legend

Dat terugvallen op cached credentials wordt als het goed is alleen gedaan als AD niet benadert kan worden, bijvoorbeeld omdat er geen netwerkverbinding is. Als AD wel bereikbaar is, zou een 'user not found' melding moeten leiden tot niet kunnen inloggen. Cached credentials zou hier helemaal niets mee moeten doen.

Dan is er een vervolgvraag: lukt het wel om met die verwijderde gebruiker op een ander systeem aan te melden waar deze niet eerder op is aangemeld? Want dan weet je wat beter in welke hoek je moet gaan zoeken.

Commandline FTW | Tweakt met mate


  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
Vermoedelijk kun je bij Azure AD ook de cached credentials uit de SAM/SECURITY verwijderen. Ook bij een normale AD kun je blijven inloggen met cached credentials, ook al ben je in de ADDS disabled.