ITSESA.COM บทความ Windows Server

Define Cached domain logon

Cache Logon Information

เคยสงสัยกันไหมครับว่า ทำไมเวลา Domain Controller ล่ม หรือเราปิดเครื่อง Domain Controller ลงไป แล้วทำไมเครื่อง Windows Client ยังคงสามารถ Logon เข้าสู่ระบบ Domain ได้ ซึ่งตรงนี้เราสามารถแก้ไขได้ผ่านทาง Group Policy ครับ

โดยปกติแล้วหาก Domain Controller ไม่สามารถให้บริการได้ชั่วคราว เครื่อง Windows Client จะยังคงสามารถ Logon เข้าสู่ระบบ โดยอ้างอิงชื่อที่มีอยู่ใน Active Directory ได้ชั่วคราว ชั่วคราวในที่นี้คือประมาณ 10 ครั้ง

ให้สร้าง GPO ขึ้นมาใหม่ชื่อว่า Logon Cache

Browse Policy ไปที่ Computer Configuration\Policies\Windows Settings\Security Settings\Local Policies\Security Options

Number of previous logon

ค้นหา Policy ที่ชื่อว่า Interactive logon: Number of previous logons to cache (in case domain controller is not available)

Define Cache Logon

สามารถระบุค่าได้ตั้งแต่ 0 ถึง 50 โดยหากระบุเป็น 0 จะหมายถึงการ Disable cache logon

สามารถทดสอบได้ง่าย ๆ โดยการดึงสายแลนของเครื่องที่เก็บ Active Directory ออกก็พอครับ

เมื่อ Windows Client พยายามจะ Logon ก็จะพบข้อความว่า There are currently no logon servers available to service the logon request.

Share
comments

Interest:

Last Article

microsoft-azure-onlineสอนใช้งาน Microsoft Azure...
03/06/2021
endian-firewall-online-courseคอร์สการติดตั้งไฟวอลล์ และเครือข่าย Network ด้วย Endian...
01/05/2018
mcse-windows-server-2016แนวทางการสอบ MCSE Windows Server 2016 และการสอบ MCSA Windows Server...
28/06/2017
windows-server-2016-course-onlineอบรม Windows Server คอร์สออนไลน์ภาษาไทย ก้าวสู่ System Admin กับ Windows...
06/06/2017
update-ms17-010-wannacryptอัพเดท Windows ป้องกัน WANNACRY ไวรัสเรียกค่าไถ่ WannaCrypt หรือ Wana...
15/05/2017