Рейтинг:0

Локальный администратор отметил «необходимо изменить пароль», когда пользователь домена присоединяется к azureAD с помощью OOBE

флаг mx

Привет всем, заранее спасибо и извините, если мой вопрос неправильно структурирован, я впервые спрашиваю, а не просто прячусь:

  • У меня есть гибридная локальная среда/среда AzureAd, использующая dirsync.
  • Ноутбуки создаются с учетной записью локального администратора, для psswd которой задано значение «бесконечный срок действия».
  • Пользователи проходят OOBE и присоединяются к azureAD

После этого учетная запись «Администратор» отключена — поведение Windows10 по умолчанию, ОК.

ЭТО МОЯ ПРОБЛЕМА. Дополнительный локальный администратор устанавливает флаг «пользователь должен сменить пароль при следующем входе в систему».

Если вы входите в режим аудита до OOBE или завершаете OOBE с локальной «автономной» учетной записью, этого НЕ происходит.

Я не могу на всю жизнь найти, где в политике домена это происходит.

Я не вижу ничего полезного в Rsop/GpResult...

Jevgenij Martynenko avatar
флаг us
Посмотрите, может ли это ответить на ваш вопрос https://www.reddit.com/r/Intune/comments/gzwru3/local_administrator_account_user_must_change/fwdj9jx/
Рейтинг:0
флаг in

Это стандартное и ожидаемое поведение. Вам следует избегать того, чтобы локальные администраторы были записаны в образ или снабжены постоянным статическим паролем.

Поскольку вы находитесь в гибридном режиме и в соответствии с рекомендациями, рассмотрите возможность реализации LAPS (https://techcommunity.microsoft.com/t5/itops-talk-blog/step-by-step-guide-how-to-configure-microsoft-local/ba-p/2806185) в вашем локальном каталоге Windows Server Active Directory, который может регулярно обновлять и поддерживать пароли локального администратора для вашего локального каталога Windows Server Active Directory.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.