RRAS Windows 2k AS, Domainuser password caching

Pagina: 1
Acties:

  • Equator
  • Registratie: April 2001
  • Laatst online: 01-05 17:23

Equator

Crew Council

#whisky #barista

Topicstarter
Ok, we zijn al enige tijd bezig, en we hebben het probleem weten te lokaliseren.
Ik zit hier in een enorme omgeving. NT 4 doamin, met 3 BDC's (waarvan er 2 de toekomstige PDC en BDC zijn) met enkele project gerelateerde NT servers en Windows 2000 servers.
geen Active Directory dus.
Er is 1 windows 2000 Advanced Server door een oud collega ingericht, die als RRAS server dient. (Ja ik weet het, Advanced server heeft totaal geen toegevoegde waarde hiervoor, maar de collega die het heeft geinstaleerd dacht dat het stabieler was |:( )

Nu is het probleem dat als iemand op vrijdagmiddag om 13:00 uur zijn wachtwoord wijzigt, en 's avonds probeert in te bellen, dat de RAS server keihard zegt dat zijn wachtwoord niet goed is. Gebruik maken van het oude wachtwoord helpt ook niet.

Nu denken we dat de RAS server de wachtwoorden cached.
Is dit probleem bij iemand anders bekend, en zo ja, wat hebben jullie er toen aan gedaan ?
is er misschien een registry setting die er voor zorgt dat de wachtwoorden een dag lang in cache blijven ofzo :?

  • paulhekje
  • Registratie: Maart 2001
  • Laatst online: 30-04 18:30
ik denk eerder dat je bdc's niet goed synchroon lopen met je pdc.
- wachtwoord wijzigen gebeurt alleen op de pdc
- authenticatie gebeurt door pdc en bdc
Je win2k member server vraagt het aan een dc, heeft niks met caching te maken

|=|=|=||=|=|=||=|=|=| http://www.vanwijck.com |=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=|


Verwijderd

Een W2K PC van een inbeller kan ook credentials cachen (standaard 10 keer). Als authenticatie iets te lang duurt, kan ie credentials uit zijn eigen cache vissen (en die zijn "oud" als ie niet eerder op het LAN ingelogd heeft).

gpedit.msc -> Local Computer Policy --> Windows Settings --> Security Settings --> Local Policies --> Security Options --> Number of previous logons....