Срок действия учетной записи пользователя истек

Срок действия учетной записи пользователя истек

Элемент Сведения

Вход пользователя (UPN)

Текстовое поле слева позволяет ввести имя учетной записи для данного пользователя. Это имя, которое пользователь будет использовать для входа в домен Active Directory.

В раскрывающемся списке справа перечислены доступные суффиксы имени участника-пользователя (UPN), которые можно использовать для создания имени пользователя для входа. Список содержит полное имя системы доменных имен (DNS) текущего домена, полное DNS-имя корневого домена текущего леса и все альтернативные суффиксы имени участника-пользователя, которые созданы с помощью оснастки «Active Directory — домены и доверие».

Вход пользователя (SamAccountName)

В доступном только для чтения текстовом поле слева отображается имя домена, используемое компьютерами, работающими под управлением операционных систем, предшествующих Windows 2000.

Текстовое поле справа позволяет ввести имя пользователя для входа в операционные системы, предшествующие Windows 2000.

Флажок Защитить от случайного удаления

Выберите этот параметр, чтобы обновить дескриптор безопасности объекта и, если это возможно, его родителя, и запретить удаление данного объекта администраторами или пользователями этого домена (контроллера домена).

Примечание

Этот параметр не защищает от случайного удаления поддерева, которое содержит защищенный объект. Поэтому рекомендуется включить этот параметр для всех контейнеров защищенных объектов вплоть до заголовка контекста именования домена.

Щелкните, чтобы изменить часы, в которые разрешен вход выбранного объекта в домен. По умолчанию вход в домен разрешен 24 часа в сутки, 7 дней в неделю. Обратите внимание, что этот параметр не влияет на возможность пользователя выполнять локальный вход на компьютер, используя локальную учетную запись компьютера вместо учетной записи домена.

Щелкните, чтобы задать ограничения, разрешающие пользователю вход только на указанные компьютеры в домене. По умолчанию пользователь может входить на любую рабочую станцию, входящую в домен. Обратите внимание, что этот параметр не влияет на возможность пользователя выполнять локальный вход на компьютер, используя локальную учетную запись компьютера вместо учетной записи домена.

Срок действия учетной записи

Задает политику окончания срока действия учетной записи данного пользователя. Можно выбрать один из следующих вариантов.

    Используйте параметр Никогда, чтобы задать неограниченный срок действия выбранной учетной записи. Этот параметр используется по умолчанию для новых пользователей.

Выберите параметр Истекает, а затем выберите дату, если нужно задать дату окончания срока действия учетной записи пользователя.

Ниже приведены параметры пароля для учетной записи пользователя в Active Directory.

    Требовать смены пароля при следующем входе в систему: заставляет пользователя изменить свой пароль, когда пользователь следующий раз войдет в систему. Включите этот параметр, чтобы пользователь был единственным, кто знает пароль.
Читайте также:  Если редактировать объявление на авито оно поднимается

Для интерактивного входа в сеть нужна смарт-карта: требует, чтобы для интерактивного входа в сеть пользователь обладал смарт-картой. У пользователя также должно быть подключенное к компьютеру устройство чтения смарт-карт и действительный персональный идентификационный номер (ПИН-код) смарт-карты.

Срок действия пароля не ограничен: устанавливает для пароля пользователя неограниченный срок действия. Рекомендуется включить этот параметр для учетных записей служб и использовать для них надежные пароли.

Запретить смену пароля пользователем: запрещает пользователю изменять свой пароль. Включите этот параметр, если нужно обеспечить управление учетной записью пользователя, например записью «Гость» или временной учетной записью.

Ниже приведены параметры шифрования для учетной записи пользователя в Active Directory.

    Хранить пароль, используя обратимое шифрование: позволяет пользователю входить в сеть Windows с компьютеров Apple. Если пользователь не входит с компьютера Apple, не включайте этот параметр.

Использовать типы шифрования Kerberos DES для этой учетной записи: обеспечивает поддержку алгоритма шифрования DES. DES поддерживает несколько уровней шифрования, включая следующие алгоритмы: MPPE Standard (40 бит), MPPE Standard (56 бит), MPPE Strong (128 бит), IPsec DES (40 бит), IPsec DES (56 бит) и IPsec с тройным DES (3DES).

Данная учетная запись поддерживает 128-битовое шифрование Kerberos AES

Данная учетная запись поддерживает 256-битовое шифрование Kerberos AES

Параметры шифрования Kerberos AES (как 128-битовый, так и 256-битовый вариант) доступны, только если для домена установлен режим работы Windows Server 2008 R2, Windows Server 2008 или Windows Server 2003. AES — это новый алгоритм шифрования, стандартизованный Национальным институтом стандартов и технологий США (NIST). Дополнительные сведения о проверке подлинности Kerberos см. в статье о Kerberos (
https://go.microsoft.com/fwlink/?LinkId=85494 ).

Ниже приведены дополнительные параметры для учетной записи пользователя в Active Directory.

Срок действия вашей учетной записи истек в Windows 10? В этом руководстве мы покажем вам, что делать, если срок действия вашей учетной записи истекает в Windows 10.

По сути, учетная запись локального пользователя в Windows 10 сопровождается паролем, который по умолчанию рассчитан на истечение определенного периода времени (обычно 30 дней). Когда это произойдет, вам придется изменить или сбросить пароль, чтобы восстановить доступ к вашему ПК. А для удобства вы можете даже установить свой пароль «никогда не истекает».

Однако, в случае истечения срока действия учетной записи пользователя, что вы будете делать? В этой статье мы представим вам несколько проверенных решений.

Вот что нужно сделать, если срок действия вашей учетной записи истек в Windows 10

  1. Отключить срок действия пароля
  2. Отключить истечение срока действия учетной записи пользователя

1. Отключить срок действия пароля

Если срок действия вашей учетной записи истек, возможно, вы сможете решить проблему, просто отключив срок действия пароля. Это довольно просто сделать, и вы можете сделать это, выполнив следующие действия:

  1. В окне рабочего стола нажмите клавиши Windows Key + R , чтобы открыть диалоговое окно «Выполнить».
  2. Введите lusrmgr.msc и нажмите Enter , чтобы открыть Менеджер локальных пользователей и групп .
  3. Найдите и выберите Пользователи .
  4. Нажмите на учетную запись пользователя, который вы хотите отключить срок действия пароля.
  5. В окне «Свойства» выбранной учетной записи пользователя перейдите на страницу Общие .
  6. Найдите параметр Срок действия пароля и установите флажок рядом с ним.
  7. Сохраните изменения и перезагрузите компьютер.

Вы также можете отключить срок действия пароля через командную строку. Это действие может быть немного сложнее, особенно для начинающих технических специалистов. Поэтому будьте осторожны и убедитесь, что вы не выполняете другую команду.

  • ЧИТАЙТЕ ТАКЖЕ . Как исправить отображение не отображаемых плиток меню «Пуск» в Windows 10

Выполните следующие действия, чтобы отключить истечение срока действия пароля для учетной записи пользователя (в Windows 10) через командную строку:

  1. Откройте меню Пуск .
  2. В меню «Пуск» найдите и выберите Все приложения .
  3. Перейдите в раздел Система Windows и нажмите на него (чтобы развернуть).
  4. В отображаемых параметрах щелкните правой кнопкой мыши Командная строка .
  5. Выберите Запуск от имени администратора .
  6. В командной строке введите wmic UserAccount, где Name = ‘username’, установите PasswordExpires = False и нажмите Enter . ,
  7. Как только вы получите Обновление свойства успешно , все готово!

Это действие гарантирует, что срок действия пароля учетной записи пользователя не истек.

В случае, если срок действия учетной записи пользователя истекает в определенное время, вы можете попробовать следующее решение, чтобы сбросить учетную запись пользователя «никогда не истекает».

2. Отключить истечение срока действия учетной записи

В то время как истечение срока действия пароля требует только сброса/изменения пароля для доступа к вашему ПК, истечение срока действия учетной записи пользователя полностью ограничивает ваш доступ. Если срок действия вашей учетной записи истек, просто сделайте следующее:

  1. Откройте меню «Пуск» .
  2. Найдите и выберите Администрирование .
  3. В открывшемся окне выберите Пользователи и компьютеры Active Directory .
  4. Найдите и раскройте имя своей учетной записи (домена).
  5. Перейдите на вкладку Пользователи и щелкните правой кнопкой мыши имя пользователя.
  6. В списке параметров выберите Свойства .
  7. Перейдите на вкладку Аккаунт и выберите Никогда в разделе Срок действия аккаунта .
  8. Нажмите Применить> ОК (в нижней части окна дисплея).
  9. Выйдите из окна.

После завершения этого процесса ваша учетная запись пользователя может работать беспрепятственно (без истечения срока действия).

Если срок действия вашей учетной записи истек, у вас могут возникнуть проблемы при входе в учетную запись пользователя и использовании компьютера. Однако это можно исправить с помощью одного из этих решений.

Я получил следующее сообщение, пытаясь RDP для Windows Server 2012 R2. Однако я не могу получить приглашение или что-нибудь изменить пароль. Связано ли это с NLA (аутентификацией на уровне сети) или это может быть что-то другое?

срок действия пароля учетной записи пользователя истек. Пароль должен измениться в
для входа в систему. Пожалуйста, обновите пароль или обратитесь к системному
администратор или технический поддержка.

2 ответов

я смог изменить пароль после того, как я добавил эту строку:

временно по умолчанию.RDP-файл c:users[username]documents . Это изменило ситуацию так, чтобы аутентификация произошла в стороне сервера, и сервер был в состоянии показать диалоговое окно для предоставления нового пароля.

Я не верю, что несоответствие NLA повлияет на соединение RDP таким образом. Я только видел этот эффект при попытке аутентификации акций и тому подобное.

вы получаете сообщение об ошибке, как только вы находитесь на экране входа в систему на удаленном сервере, или из диалогового окна учетных данных RDP на локальном экране?

одной из возможных причин может быть то, что учетная запись настроена не позволить пользователю изменить свой пароль. Я видел эту конфигурацию несколько раз в среды, в которых логины смарт-карт реализованы лишь частично. Пользователи настроены на разрешить аутентификация смарт-карты, но не требует этого. Таким образом, есть пароль, связанный с учетной записью, но пользователь не знает (или не контролирует в некоторых случаях) пароль, который может быть или не быть сброшен в рамках реализации смарт — карты.

Примечание
Ссылка на основную публикацию
Создание визитки в фотошопе пошагово
Визитка необходима каждому деловому (и не очень) человеку для того, чтобы напоминать окружающим о своем существовании. В данном уроке поговорим...
Сколько вы платите за воду по счетчикам
Мы недавно поставили счетчики и теперь платим в среднем на 800 руб. меньше. Линда, а расход воды по счетчику какой?...
Сколько гигабайтов в айфоне 6
iPhone 6, долгожданная новинка от Apple. Смартфон собран в тонком элегантном корпусе с округлёнными углами и доступен для покупки в...
Создание домашней беспроводной сети
Современные технологии беспроводной связи уже сегодня позволяют создавать частные группы, объединяя несколько компьютеров в одну сеть. Для этого не требуется...
Adblock detector