İyi olacak.
Tamam, etki alanı denetleyicilerinden değil, etki alanı üyelerinden bahsettiğimiz sürece, tüm pratik amaçlar için süresiz olarak kapatılabilirler. Sonunda tekrar açtığınızda, netlogon temizleyici çalışır, bir etki alanı denetleyicisine başvurun ve bilgisayar hesabının parolasını sıfırlar.
Hatırlanması gereken en önemli şey, bilgisayar hesabı parola sıfırlamasının etki alanı denetleyicisi tarafından değil MÜŞTERİ tarafından yönlendirilmesidir. Bu nedenle, istemci şifresini değiştirmeye çalışmadığı sürece şifre değişmez.
Şansınız olduğunda bu bağlantıya bir göz atın. İlgili parçaları çıkardım:
http://blogs.technet.com/b/askds/archive/2009/02/15/test2.aspx
"Bu şekilde makine hesabı parolalarının süresi Active Directory'de sona ermiyor. Etki alanının parola ilkesinden muaf tutuluyor. Önemli makine hesabı parola değişikliklerinin AD tarafından değil MÜŞTERİ (bilgisayar) tarafından yürütüldüğünü hatırlamak için. Bilgisayar hesabını kimse devre dışı bırakmadığı veya silmediği veya etki alanına aynı ada sahip bir bilgisayar eklemeyi denemediği sürece (veya başka bir yıkıcı eylem) varsa, bilgisayar, makine hesabı şifresinin başlatılmasından ve değiştirilmesinden bu yana ne kadar sürerse sürsün çalışmaya devam edecektir.
Yani bir bilgisayar üç ay boyunca kapatılırsa hiçbir şeyin süresi dolmaz. Bilgisayar başlatıldığında, parolasının 30 günden eski olduğunu fark edecek ve değiştirmek için eylem başlatacaktır. İstemci bilgisayardaki Netlogon hizmeti bunu yapmaktan sorumludur. Bu sadece makine bu kadar uzun bir süre kapalı kalırsa geçerlidir.
Yeni şifreyi yerel olarak ayarlamadan önce, DC'de geçerli bir güvenli kanalımız olduğundan emin oluruz. İstemci DC'ye asla bağlanamadıysa (denemeden önce - güvenli kanalı yenilemek için hiçbir zaman bir şey yoktur), o zaman şifreyi yerel olarak değiştirmeyiz.
Yürütülen ilgili Netlogon parametreleri ve burada değiştirmeyi düşünebiliriz:
ScavengeInterval (varsayılan 15 dakika), MaximumPasswordAge (varsayılan 30 gün) DisablePasswordChange (varsayılan kapalı). "
Umarım bu yardımcı olur!