Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Сессии Terminal Server и смена пароля / 8 сообщений из 8, страница 1 из 1
06.03.2017, 22:06
    #39415065
--null--
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сессии Terminal Server и смена пароля
Привет! Вопрос наверное избитый.

Есть домен, терминал сервера и пользователи на них.
Периодически юзеры меняют пароли.

Часто при этом получается такой эффект: если пароль сменен вне терминальной сессии, то сессия продолжается как бы с устаревшими credentials (ну или как там по-научному, маркер доступа), то есть её отшивают внешние ресурсы, она некорректно логинится к серверам и т.п.

От этого конечно спасёт перелогон, как самое простое, а чтобы не перелогиниваться? Смотреть в сторону klist , иль ещё какие способы?

А может, в AD можно настроить что, чтобы процессы схватили новый маркер или это невозможно в принципе?

Спасибо!
...
Рейтинг: 0 / 0
07.03.2017, 10:41
    #39415263
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сессии Terminal Server и смена пароля
не совсем прямое решение - принудительно прибивать терминальные сессии при простое в несколько часов(групповыми политиками), как следствие как минимум раз в сутки пользователи будут перелогиниваться.
...
Рейтинг: 0 / 0
07.03.2017, 12:47
    #39415394
--null--
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сессии Terminal Server и смена пароля
bga83не совсем прямое решение - принудительно прибивать терминальные сессии при простое в несколько часов(групповыми политиками), как следствие как минимум раз в сутки пользователи будут перелогиниваться.

этого как раз хочется избежать.
...
Рейтинг: 0 / 0
08.03.2017, 17:04
    #39415887
Bred eFeM
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сессии Terminal Server и смена пароля
--null-- если пароль сменен вне терминальной сессииэто как?
- запретить так делать.
...
Рейтинг: 0 / 0
08.03.2017, 20:44
    #39415934
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сессии Terminal Server и смена пароля
Bred eFeMэто как?на любой рабочей станции, не терминальном сервере.

Bred eFeM- запретить так делать.а есть уверенность, что это реализуемо?
...
Рейтинг: 0 / 0
08.03.2017, 22:02
    #39415950
--null--
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сессии Terminal Server и смена пароля
Bred eFeM--null-- если пароль сменен вне терминальной сессииэто как?
- запретить так делать.

не надо запрещать, зачем. Это совершенно корректное действие.
Больше интересует - как заставить все сессии обновить токен и возможно ли это вообще.

пока что складывается такое путь, но не уверен, что это труъ

'отключить ресурсы
net use * /delete /Y
'очистить сохраненные credentials
cmdkey.exe /list > c:\txt_cmdkey.txt
findstr.exe Target c:\txt_cmdkey.txt > tmp_cmdkey.txt
FOR /F "tokens=2 delims==" %%G IN (tmp_cmdkey.txt) DO cmdkey.exe /delete %%G
'очистить тикеты
klist purge
...
Рейтинг: 0 / 0
09.03.2017, 00:58
    #39415968
Bred eFeM
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сессии Terminal Server и смена пароля
авторкак заставить все сессии обновить токен а когда это делать, знаем?
...
Рейтинг: 0 / 0
11.03.2017, 02:13
    #39417267
--null--
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сессии Terminal Server и смена пароля
Bred eFeMавторкак заставить все сессии обновить токен а когда это делать, знаем?


это отдельный интересный вопрос и его можно отдельно прояснить.
Скажем, можно отслеживать, что юзер поменял пароль (насколько я знаю, это осуществимо) и выполнять скрипт.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Сессии Terminal Server и смена пароля / 8 сообщений из 8, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]