Мой компьютер с Windows 2008 R2 присоединен к домену.
На экране входа в систему, если я ввожу «username@mydomain.com: что-то» в качестве имени пользователя, я все равно могу правильно войти в систему, что означает «: что-то», добавленное в конце?
Я даже вижу, что текущий пользователь отображается как «username@mydomain.com: что-то» на экране пользователя коммутатора. Это особенность в Windows? Или это просто ошибка? Если это функция, в чем разница между входом в систему как «username@mydomain.com» и входом в систему как «username@mydomain.com: что-то»?
Обратите внимание, что я пробовал разные комбинации, такие как «mydomain \ username: что-то» и «mydomain.com:something\username». Ни один из них не работает, кроме «username@mydomain.com: что-то».
10 сентября 2012 Обновление
Проблема RunAs, поднятая Джастином, похожа на проблему, которую я хочу решить. Если вы делаете
runas /user:username@mydomain.com:anything
ты получишь
RUNAS ERROR: Unable to acquire user password
Я проверил, что RunAs даже не удосуживается вызывать LSA, когда видит username@mydomain.com:anything
имя пользователя. RunAs должен был выполнить проверку ввода и вернуть ошибку там.
WinLogon отличается. Он принимает этот формат ввода и передает «username@mydomain.com: что угодно» в LSA. Я вижу, что LogonUserEx2
внутри Kerberos.dll был вызван. Это либо ошибка в логике проверки ввода WinLogon, либо это действительно приемлемый формат для некоторых скрытых функций.
26 сентября 2012 Обновление
Я только что отправил дело в службу поддержки Microsoft Premier. Я буду обновлять здесь, если я получу какие-либо обновления от них.
источник
runas /user:"jdearing@domain.com:something" "cmd /C dir c:\ & pause"
возвращается RUNAS ERROR: Невозможно получить пароль пользователя, в отличие от обычного 1326: Ошибка входа: неизвестное имя пользователя или неверный пароль. для неудачного входа в систему.Ответы:
Я открыл дело с поддержкой Microsoft Premier. Вот электронная почта между мной и поддержкой Microsoft. Они в основном говорят, что это известная проблема. Это не ошибка, и это не особенность.
Внутренний интерфейс будет анализировать имя пользователя и правильно удалять недопустимые символы. Внешний интерфейс не выполняет никакой проверки пользовательского интерфейса, поскольку может существовать какой-либо другой пользовательский интерфейс для входа в систему. Их требования к имени пользователя могут отличаться. Я думаю, что они имеют в виду сторонних поставщиков учетных данных.
05 октября 2012 утро
Я только что позвонил одному из их инженеров. Объясните ему всю проблему еще раз. Он уверен, что
:something
на сегодняшний день у него нет особого внутреннего значения, но он не может гарантировать, что это может что-то значить в будущем.Однако у него нет исходного кода, чтобы подтвердить это. Он собирается отправить электронное письмо кому-то еще с исходным кодом, чтобы подтвердить это.
03 октября 2012 г. ночь - мой ответ
3 октября 2012 г. - ответ службы поддержки MS
03 октября 2012 г. - мой ответ
3 октября 2012, утро - MS Support ответ
источник