本帖最后由 Mr程 于 2022-11-25 09:32 编辑
#干货满满#桌面云VDI界面,AD用户如何自行修改密码,且不会提示策略问题现象: 在VDI界面第一次可以修改成功,后面不管怎么样都无法修改成功,提示“修改密码不符合密码策略,请与管理员联系”,这个问题困扰了我很久,抱着讨论交流的态度,研究了这个问题;注:本问题已有案例库【我只是分享出来,社区可以直接搜索到】 解决方法: (1)深信服发帖子,有大佬提到在本地认证-密码策略里面,修改密码策略,然后各种尝试,乃至关闭密码策略,均无法实现,故而排除本地密码的问题; 原因:因为AD域用户,虽然导入了VDC上,但他本质上还是基于AD认证的,所以他的密码策略是基于AD来的,故而从‘’本地认证‘’着手的思路是不对的 (2)尝试从AD域控上着手【组策略】——【域林】——【组策略对象】——【default domain policu】编辑——【安全设置】——本地密码策略 在所有密码策略上,取消自定义,强制更新gpupdate /force ,在VDI上修改用户密码,依旧有问题 最后无奈,深信服技术服务上提单联系400后,经与400确认,默认AD用户修改密码后有个最短使用期限为1天,不能改为无定义,需要改为0,才能修改密码; 尝试修改【最短使用期限,0天】后,强制刷新下发,VDI上可修改密码;经反复还原策略、再次测试,确定与【最短使用期限有关】 因为你默认账号密码最短使用1天,1天内你怎么修改都是错误的 |