Как переключить постоянство диспетчера учетных данных с сеанса входа на предприятие?
У меня есть ситуация, когда пользователи домена входят в систему. Диспетчер учетных данных настроен на сеанс, поэтому, когда они пытаются кэшировать свои учетные данные Outlook, он только длится сеанс входа в систему. Если я использую учетную запись локального компьютера, постоянство устанавливается на Enterprise, и я могу кэшировать учетные данные. Для меня это означает, что это либо сценарий входа в систему, либо пользовательский объект групповой политики. Или, возможно, я прочесал объекты групповой политики и не могу найти никаких следов настройки персистентности диспетчера учетных данных. Я также не могу найти настройки реестра для этого. Я чертовски гуглил это за последние 2 часа.
Есть идеи? Клиентами являются все версии Windows, 7, 8 и 10. Сервер AD - это Server 2016. Outlook является текущим развертыванием Office 365, но проблема существует во всех версиях Office с 2013 года.
*******************ОБНОВИТЬ**********************
Я обнаружил, что диспетчер учетных данных настраивает сохранение учетных данных для входа в сеанс, что не позволяет полностью кэшировать учетные данные.
1 ответ
Я нашел решение для этого. Внутренний домен и внешний сторонний почтовый домен совпадают, что вызывает проблемы с постоянством значения диспетчера учетных данных. Я добавил короткое имя DNS в UPN в активном каталоге и добавил это как суффикс имени пользователя. Как только я вошел в систему с именем пользователя @DNSshortname вместо username@domain.com, диспетчер учетных данных смог пометить постоянство для учетных данных как Enterprise, а не как Session Login.