Задать вопрос

Почему рабочая станция не дает войти в отсутствие связи с DC?

Добрый день всем! Столкнулся вот с проблемой - у нас много народу на удаленке, еще пару лет назад настроили максимальное значение входов, пока нет связи с контроллером домена (50) - параметр в групповой политике Interactive logon: Number of previous logons to cache (in case domain controller is not available). И вот постепенно проапгрейдились до Windows 11 Pro с десятки - стал замечать, что даже если ноут человек забирает из офиса домой (для подключения к офисной сети там предусмотрен VPN с OTP), то не может войти под собой на этом ноуте. Пишет, что "домен недоступен". Выкрутиться можно только войдя под локальным админом и запустив там VPN, а потом переключиться в доменную учетку. Но это дикий костыль - почему так может происходить? Спасибо за помощь.
  • Вопрос задан
  • 951 просмотр
Подписаться 4 Простой 13 комментариев
Пригласить эксперта
Ответы на вопрос 2
hint000
@hint000
у админа три руки
(50) - параметр в групповой политике Interactive logon: Number of previous logons to cache (in case domain controller is not available).
Проверьте, применилась ли эта политика на Win11. Вы говорите о том, что этот параметр задан политикой на сервере. А дошла ли эта политика до ноутбуков - неизвестно.
Ответ написан
@pr0l
Я у себя сделал по другому. Ноуты всегда при наличии интернета подключаются по впн от имени системы.
При этом пользователи сами не могут отключить или посмотреть пароль от впн если не администраторы.
Использую планировщик
1. передаем в rasdial32 хост логин и пароль. Он при запуске поднимет профиль виндовс впн который прописан в системе у всех
2. Простой скрипт на PS. Который пингует полное имя сервера AD с доменом, если условно пинг есть то ничего не делает, если пинга нет то запускает первую задачу. В настройках запуск при старте системы и раз в 5 минут все время.

3 года работает, жалоб как у тебя не было
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы