Score:0

ผู้ดูแลระบบท้องถิ่นติดแท็ก "ต้องเปลี่ยนรหัสผ่าน" เมื่อผู้ใช้โดเมนเข้าร่วม azureAD โดยใช้ OOBE

ธง mx

สวัสดี ขอบคุณล่วงหน้าและขออภัยหากคำถามของฉันมีโครงสร้างไม่ถูกต้อง ครั้งแรกที่ฉันถามแทนที่จะแค่แฝงตัว:

  • ฉันมีสภาพแวดล้อม on-prem/azureAd แบบไฮบริดโดยใช้ dirsync
  • แล็ปท็อปถูกอิมเมจด้วยบัญชีผู้ดูแลระบบภายในโดยตั้งค่า psswd เป็น "ไม่มีวันหมดอายุ"
  • ผู้ใช้ผ่าน OOBE และเข้าร่วม AzureAD

หลังจากนี้ บัญชี "ผู้ดูแลระบบ" จะถูกปิดใช้งาน - พฤติกรรมเริ่มต้นของ windows10 ตกลง

นี่เป็นปัญหาของฉัน - ผู้ดูแลระบบภายในพิเศษได้รับแฟล็กเป็น "ผู้ใช้ต้องเปลี่ยนรหัสผ่านในการเข้าสู่ระบบครั้งต่อไป" ตั้งค่าเป็นจริง

หากคุณเข้าสู่ระบบโดยใช้โหมดการตรวจสอบก่อน OOBE หรือเสร็จสิ้น OOBE ด้วยบัญชี "ออฟไลน์" ในเครื่อง สิ่งนี้จะไม่เกิดขึ้น

ฉันไม่สามารถหาได้ว่านโยบายโดเมนนี้ถูกผลักไปที่ใดในตลอดชีวิตของฉัน

ฉันเห็นว่าไม่มีประโยชน์อะไรในการทำ Rsop / GpResult...

Jevgenij Martynenko avatar
us flag
ดูว่าสิ่งนี้สามารถตอบคำถามของคุณได้หรือไม่ https://www.reddit.com/r/Intune/comments/gzwru3/local_administrator_account_user_must_change/fwdj9jx/
Score:0
ธง in

นี่เป็นค่าเริ่มต้นและลักษณะการทำงานที่คาดไว้ คุณควรหลีกเลี่ยงการให้ผู้ดูแลระบบภายในเครื่องเบิร์นเป็นภาพหรือจัดเตรียมรหัสผ่านคงที่ถาวร

เนื่องจากคุณอยู่ในโหมดไฮบริด และตามแนวทางปฏิบัติที่ดีที่สุด โปรดพิจารณาใช้ LAPS (https://techcommunity.microsoft.com/t5/itops-talk-blog/step-by-step-guide-how-to-configure-microsoft-local/ba-p/2806185) ใน Windows Server Active Directory ภายในองค์กรของคุณ ซึ่งสามารถอัปเดตและรักษารหัสผ่านของผู้ดูแลระบบภายในไปยัง Windows Server Active Directory ในองค์กรของคุณได้อย่างสม่ำเสมอ

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา