Symptomer
Du har Microsoft Forefront Unified Access Gateway (UAG) 2010 som er konfigurert for å la brukerne endre passordene og til å be brukerne kan endre passordrene sine før passordet utløper. Hvis Active Directory-integrert godkjenning er konfigurert på Forefront UAG godkjenning-lageret, kan en feil domenepolicy passord brukes. Dette problemet kan føre til følgende:
-
Bedt om å endre passordet for hyppig
-
Endre passord ber ikke blir gjort når de er nødvendig
Årsak
Dette problemet oppstår når Active Directory-integrert godkjenning er konfigurert på en godkjenningsserver eller repositoriet. I dette tilfellet bruker Forefront UAG globale katalogservere til å godkjenne brukere og angi brukerinformasjon som utløp av passord.
Global katalog server-søk er ikke relatert til UAG for Forefront server-domene og i stedet er basert på område- og global katalog plasseringen som ble beregnet ved å bestille for ringdistribusjon Domain Name System (DNS).
Når Forefront UAG ber om utløp av passord for en bruker fra en global katalogserver, bruker den globale katalogserveren passord domenepolicy fra eget domene når den sender denne beregningen i stedet for passordpolicy fra domenet brukeren. Ved design, dette er standardvirkemåten for Windows som kan føre til en feil passordutløp som blir returnert til UAG for Forefront. Denne virkemåten avhenger av passordpolicyer som brukes, og domenet for brukeren og global katalogserver som blir brukt.
Oppløsning
Hvis du vil løse dette problemet ved å installere Service Pack 4 for Microsoft Forefront Unified Access Gateway 2010.
Status
Microsoft har bekreftet at dette er et problem i Microsoft-produktene som er oppført i delen "Gjelder for".
Hvis du vil ha mer informasjon
Etter Service Pack 4 er installert, vil de globale katalogserverne spørre en domenekontroller fra brukernes domenet for å fastslå utløp av passord. Denne endringen sørger for at riktig domene passord-policyen brukes for beregning av utløpsdato for passord.
Referanser
Se terminologien som Microsoft bruker til å beskrive oppdateringer av programvare.