Sümptomid
Teil on Microsoft Forefront Unified Access Gateway (UAG) konfigureeritud võimaldavad kasutajatel muuta oma parooli ja need enne paroolide parooli vahetada kasutajad 2010 lõpeb. Kui Active Directory integreeritud autentimise konfigureerimist Forefront UAG autentimine hoidla, võib kasutada vale domeeni paroolipoliitika. Seda probleemi võib põhjustada järgmist:
-
Liiga sageli parooli muutmise küsib
-
Parooli muutmise küsib ei tehtud, kui need on vajalikud
Põhjus
See probleem ilmneb siis, kui Active Directory integreeritud autentimise konfigureerimist Autentimisserver või hoidla. Sel juhul Forefront UAG kasutab globaalse kataloogi serverid kasutajate autentimiseks ja määrata kasutajateavet näiteks parooli aegumine.
Globaalse kataloogi serveri avastus on seotud Forefront UAG serveri domeen ja põhineb hoopis saidi ja metsa globaalse kataloogi paigutuse määrab karussell Domain Name Systemi (DNS) tellimine.
Kui Forefront UAG nõuab kasutaja parooli aegumine globaalse kataloogi serveris, globaalse kataloogi server kasutab domeeni parooli poliitika oma domeenist kasutaja domeeni selle arvutamise asemel parool poliitika. Ette nähtud, see on vaikekäitumine Windows ja võib kaasa tuua vale parooli aegumine Forefront UAG tagastatakse. Selline käitumine sõltub parool poliitika, mida kasutatakse domeeni kasutaja ja globaalse kataloogi serveris, mis kasutab.
Lahendus
Selle probleemi lahendamiseks installige Microsoft Forefront Unified Access Gateway 2010 hoolduspaketi Service Pack 4 .
Olek
Microsoft on kinnitanud, et see probleem esineb jaotises "Kehtib järgmiste toodete kohta" loetletud Microsofti toodetel.
Lisateabe saamiseks
Pärast installimist Service Pack 4 globaalse kataloogi server päringu domeenikontrollerit kasutajate domeeni parooli aegumise määramiseks. See muudatus tagab õige domeeni parool poliitika kasutatakse parooli aegumine arvutused.
Viited
Vt selle terminoloogia Microsoft kasutab tarkvaravärskenduste kirjeldamiseks.