ตามทฤษฎี AD คุณลักษณะ การประทับเวลาเข้าสู่ระบบล่าสุด ได้รับการอัปเดตหลังจากข้อใดข้อหนึ่งต่อไปนี้:
- เข้าสู่ระบบแบบโต้ตอบหรือเครือข่าย NTLM
- LDAP การผูกอย่างง่าย
ดังนั้นสิ่งนี้จะขึ้นอยู่กับกลไกที่ใช้บริการ (ขออภัย ฉันไม่มีประสบการณ์กับ JumpHost หรือ SSSD)
จากประสบการณ์ส่วนตัวของฉัน บริการบางอย่างที่รวมกับ AD ผ่าน LDAP ใช้บัญชีบริการสำเร็จ แต่ค่าแอตทริบิวต์ ไม่ได้รับการปรับปรุง. ฉันไม่มีโอกาสที่จะเข้าใจว่าทำไมสิ่งนี้ถึงเกิดขึ้น แต่เนื่องจากมันคนละเรื่องกับทุกบริการ ฉันคิดว่าทางออกเดียวที่ปลอดภัยคือการลองดูด้วยตัวคุณเองควรอัปเดตแอตทริบิวต์พร้อมกันระหว่างการเข้าสู่ระบบครั้งแรก หลังจากนั้น ค่านี้อาจล่าช้าได้สูงสุด 14 วัน
โปรดตรวจสอบ ข้อมูลจำเพาะทางเทคนิคของแอตทริบิวต์ สำหรับข้อมูลเพิ่มเติม.
สองสิ่งที่ต้องตรวจสอบในกรณีที่ต้องแก้ไขปัญหา:
- AD มีประวัติข้อบกพร่องเมื่อแอตทริบิวต์ การประทับเวลาเข้าสู่ระบบล่าสุด ไม่อัปเดตเมื่อควร อันสุดท้ายที่ฉันจำได้ว่าถูกแก้ไขเมื่อ 3 ปีที่แล้ว (KB4457127)
- แอตทริบิวต์โฆษณา msDS-LogonTimeSyncInterval ต้องไม่เป็นศูนย์ มิฉะนั้น การประทับเวลาเข้าสู่ระบบล่าสุด จะไม่ได้รับการปรับปรุง
หวังว่านี่จะช่วยได้