คุณจะสลับการดำรงอยู่ของผู้จัดการข้อมูลประจำตัวจากเซสชันการเข้าสู่องค์กรได้อย่างไร


0

ฉันมีสถานการณ์ที่เมื่อผู้ใช้โดเมนเข้าสู่ระบบในตัวจัดการข้อมูลรับรองถูกตั้งค่าเป็นเซสชันดังนั้นเมื่อพวกเขาพยายามที่จะแคชข้อมูลประจำตัว Outlook ของพวกเขามันเป็นเพียงแค่ช่วงเวลาการเข้าสู่ระบบ ถ้าฉันใช้บัญชีคอมพิวเตอร์เฉพาะที่การติดตานั้นถูกตั้งค่าเป็น Enterprise และฉันสามารถแคชหนังสือรับรองได้ นั่นหมายความว่าฉันเป็นสคริปต์เข้าสู่ระบบหรือ GPO ด้านผู้ใช้ หรือเป็นไปได้ว่าฉันได้อ่านผ่าน GPOs และไม่พบร่องรอยของการตั้งค่าการคงอยู่ของตัวจัดการข้อมูลรับรอง ฉันยังไม่พบการตั้งค่ารีจิสทรีสำหรับสิ่งนี้ ฉันได้ไปเอา heck จากเรื่องนี้มา 2 ชั่วโมงแล้ว

ความคิดใด ๆ ไคลเอนต์เป็น Windows ทุกรุ่น, 7, 8 และ 10 เซิร์ฟเวอร์ AD คือเซิร์ฟเวอร์ 2016 Outlook คือการปรับใช้ Office 365 ปัจจุบัน แต่ปัญหานี้อยู่ใน Office ทุกเวอร์ชันตั้งแต่ 2013 เป็นต้นไป

******************* UPDATE **********************

ฉันพบว่าตัวจัดการข้อมูลประจำตัวกำลังตั้งค่าการคงอยู่ของข้อมูลรับรองในการเข้าสู่ระบบของเซสชันซึ่งจะไม่ทำการแคชข้อมูลประจำตัวทั้งหมด



Windows, Office รุ่นใด
music2myear

@ music2myear เพิ่มรายละเอียด
Ben Plont

คำตอบ:


0

ฉันพบวิธีแก้ปัญหานี้ โดเมนภายในและโดเมนอีเมลบุคคลที่สามภายนอกตรงกันซึ่งทำให้เกิดปัญหากับค่าการคงอยู่ของตัวจัดการข้อมูลรับรอง ฉันเพิ่มชื่อย่อ DNS ไปยัง UPN ใน Active Directory และเพิ่มสิ่งนี้เป็นส่วนต่อท้ายชื่อผู้ใช้ เมื่อฉันเข้าสู่ระบบด้วยชื่อผู้ใช้ @ DNSshortname แทนที่จะเป็นชื่อผู้ใช้@domain.comตัวจัดการข้อมูลประจำตัวก็สามารถติดแท็กการคงอยู่ของข้อมูลรับรองเป็นองค์กรได้แทนที่จะเข้าสู่เซสชัน

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.