Cenário: A empresa Contoso demite o funcionário José da Silva e automaticamente o usuário é bloqueado no Active Directory, o computador que o usuário José da Silva utiliza está bloqueado com o seu usuário, quando volta a sua mesa o senhor José da Silva consegue fazer o login normalmente e enviar um e-mail de despedida a todos os seus colegas de trabalhos.
Computer Configurationà Windows Setting, Local Policy à Security Options
Item: Interactive Logon: Require Domain Controller authentication to unlock workstation := Enable
Item: ForceUnlockLogon:=1
Importante: este item se aplica somente desabilitar o “cache” de desbloqueio da estação de trabalho.
Links úteis:
http://technet.microsoft.com/en-us/library/cc755473(WS.10).aspx
http://technet.microsoft.com/en-us/library/cc775412(WS.10).aspx
Isto se deve ao fato de quando o computador esta bloqueado e é feito o desbloqueio, o PC não faz contato com o controlador de domínio. (Definição padrão do Windows).
Porém é possível fazer que mesmo no desbloqueio o controlador seja contatado, para isso é necessário fazer a alteração via registro do Windows (Regedit) ou via politica (GPO).
Para desabilitar este item via Group Policy: Computer Configurationà Windows Setting, Local Policy à Security Options
Item: Interactive Logon: Require Domain Controller authentication to unlock workstation := Enable
Por Regedit:
Acesse a chave HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\winlogon Item: ForceUnlockLogon:=1
Importante: este item se aplica somente desabilitar o “cache” de desbloqueio da estação de trabalho.
Links úteis:
http://technet.microsoft.com/en-us/library/cc755473(WS.10).aspx
http://technet.microsoft.com/en-us/library/cc775412(WS.10).aspx
Este artigo foi originalmente escrito por:
Thiago Cardoso Luiz
tcardoso@live.com
@t_cardoso
http://www.thiagocardoso.org
Microsoft Student Partner - Brazil/SP
MCSA / ITIL / MCTS/ MCDST / MSP / MPN
tcardoso@live.com
@t_cardoso
http://www.thiagocardoso.org
Microsoft Student Partner - Brazil/SP
MCSA / ITIL / MCTS/ MCDST / MSP / MPN