Active directory 域控制器如何验证AD中域成员的凭据?

Active directory 域控制器如何验证AD中域成员的凭据?,active-directory,Active Directory,我对域控制器如何验证域成员的凭据有一些疑问。我认为,用户输入域成员中的登录UI的凭据将被发送到域控制器并进行验证。如果凭据有效,将允许用户登录域成员,并且凭据将缓存在域成员中。如果域成员无法连接到域控制器。用户可以输入最新的有效密码,该密码是用户上次成功登录域成员时使用的密码 第一个问题:如果域成员可以连接到域控制器,则域成员将用户输入的凭据发送到域控制器。域控制器将验证凭据是否有效,并且域成员不会将输入的凭据与本地服务器中缓存的凭据进行比较。是这样吗 第二个问题:由于某些情况,域成员会将输入的

我对域控制器如何验证域成员的凭据有一些疑问。我认为,用户输入域成员中的登录UI的凭据将被发送到域控制器并进行验证。如果凭据有效,将允许用户登录域成员,并且凭据将缓存在域成员中。如果域成员无法连接到域控制器。用户可以输入最新的有效密码,该密码是用户上次成功登录域成员时使用的密码

第一个问题:如果域成员可以连接到域控制器,则域成员将用户输入的凭据发送到域控制器。域控制器将验证凭据是否有效,并且域成员不会将输入的凭据与本地服务器中缓存的凭据进行比较。是这样吗


第二个问题:由于某些情况,域成员会将输入的凭据与本地数据库中缓存的凭据进行比较。第一个问题是由于网络问题,域成员无法连接到域控制器。还有其他情况可以在论坛中列出吗?

堆栈溢出实际上只是针对编程问题。此问题更适合于服务器管理问题。但要回答您的问题,请回答1。是的,你说得对。2.不,就这些。计算机可以连接到DC并验证凭据,或者无法连接并接受缓存的凭据。如果可以连接到DC,它将永远不会使用缓存的凭据。这里还有一些阅读: