web-dev-qa-db-ja.com

Windows 10 Pro Fall / Creators Update(1703&1709)は、ドメインに参加した後、ローカル管理者のパスワードまたはアカウントを失います

私たちはWindowsServer 2008 R2ドメイン(2016へのアップグレードを計画中)を使用しており、最近、ローカル管理者アカウントがパスワードを失い、最近では完全に消えるという問題が発生し始めています。また、デフォルトの管理者アカウントに「パスワードは無期限」と「ユーザーはパスワードを変更できません」を有効にするように強制するGPOポリシーがあります。

Windows 10 Creators Update(1703)から、ローカル管理者アカウントにパスワードがないコンピューターを見つけ始めました。最初、これは私がパスワードを与えることを何とか怠ったと思って、私の通知を逃れました、しかし私はそれをより頻繁に気づき始めました、そしてそれは私が繰り返しのタスクで間隔を空けるだけではないことに気づきました(それに加えて、標準のWindowsセットアップはあなたにそれを案内しますステップなので、スキップするには余分な労力がかかります)。共通のスレッドは、これらが元々Windows 10 1703の新規インストールでセットアップされたマシンであったことです-以前のエディションから1703にアップグレードされたマシンでは、この問題は発生していません。現在、Fall Creators Update(1709)を使用してマシンのセットアップを開始していますが、新しい工夫があります。ユーザーフォルダーも消去するかどうかに関係なく、ローカル管理者を削除する可能性があります。

特定のマシンへの1709の3回目の再インストールでは、何がいつ発生しているかに注意を払いました。 1709を最初にインストールするときは、プライマリユーザー(デフォルトのローカル管理者として設定)のアカウントとパスワードで問題ありません。 2008 R2ドメインに参加すると、パスワードが消え、マシンは「ユーザーはpwdを変更できません」と「pwdは期限切れになりません」の両方をチェックできなくなり、「この操作は管理アカウントになる可能性があるため、許可されていません」というメッセージが表示されます。無効になっている、削除されている、またはログオンできない。」パスワードを再入力し、「ユーザーはパスワードを変更できません」のチェックを外したままにすると、すべてが正常に見えます。競合を引き起こすのは、具体的には「ユーザーはパスワードを変更できません」のようです。最大の問題は、パスワードが消去されたり、アカウントが予告なしに消滅したりすることです。

誰かがこれを見て解決策を持っていますか?競合を引き起こしている可能性のある1703/1709で何が変更されましたか? Server 2008R2とWin101703以降の組み合わせだけですか?

1
Waldo Creed

Windows 10 HomeユーザーOSをバージョン1709に更新し、Acer aspire3で昇格されたコマンド機能を失いました。システムファイルチェッカーを実行することさえ許可されませんでした。ビルド1703に戻すことで問題は解決しました。どういうわけか、これは問題に関連しているようです。あなたと同じように、問題の承認もマイクロソフトからの修正もありません。組み込みの管理者アカウントを有効にしておらず、v1709では有効にできませんでした。私は今、1703年に戻っています。

1