Mesin Windows 2008 R2 saya bergabung ke domain.
Di layar masuk, jika saya mengetik "[email protected]: something" sebagai nama pengguna, saya masih bisa masuk dengan benar, apa arti dari ": sesuatu" yang ditambahkan di akhir?
Saya bahkan dapat melihat pengguna saat ini ditampilkan sebagai "nama [email protected]: sesuatu" di layar pengguna beralih. Apakah ini fitur di Windows? Atau itu hanya bug? Jika ini adalah fitur, apa perbedaan antara masuk sebagai "nama [email protected]" dan masuk sebagai "nama [email protected]: sesuatu"?
Perhatikan bahwa saya mencoba berbagai kombinasi seperti "mydomain \ username: something" dan "mydomain.com:something¡username". Tidak satu pun dari mereka yang berfungsi kecuali "[email protected]: something".
Pembaruan 10 September 2012
Masalah RunA yang diangkat oleh Justin mirip tetapi tidak persis sama dengan masalah yang ingin saya pecahkan. Jika kamu melakukan
runas /user:[email protected]:anything
kamu akan mendapatkan
RUNAS ERROR: Unable to acquire user password
Saya memverifikasi bahwa RunA bahkan tidak repot-repot menelepon ke LSA ketika melihat [email protected]:anything
sebagai nama pengguna. Rune seharusnya melakukan validasi input dan mengembalikan kesalahan di sana.
WinLogon berbeda. Ia menerima format input ini dan meneruskan "[email protected]: anything" ke LSA. Saya melihat bagian LogonUserEx2
dalam kerberos.dll dipanggil. Entah ada bug dalam logika validasi input WinLogon atau ini benar-benar format yang dapat diterima untuk beberapa fitur tersembunyi.
26 September 2012 Pembaruan
Saya baru saja mengirimkan kasasi ke Dukungan Microsoft Premier. Saya akan memperbarui di sini jika saya mendapat pembaruan dari mereka.
sumber
runas /user:"[email protected]:something" "cmd /C dir c:\ & pause"
mengembalikan RUNAS ERROR: Tidak dapat memperoleh kata sandi pengguna yang bertentangan dengan yang normal 1326: Gagal masuk: nama pengguna tidak dikenal atau kata sandi salah. untuk login yang gagal.Jawaban:
Saya membuka kasing dengan Dukungan Microsoft Premier. Ini adalah email antara saya dan dukungan Microsoft. Mereka pada dasarnya mengatakan bahwa ini adalah masalah yang diketahui. Itu bukan bug dan itu bukan fitur.
Back-end akan mem-parsing nama pengguna dan menghapus karakter ilegal dengan benar. Front-end tidak melakukan validasi UI karena mungkin ada beberapa UI masuk pihak ketiga lainnya. Persyaratan mereka pada nama pengguna mungkin berbeda. Saya pikir apa yang mereka maksudkan adalah Penyedia Kredensial pihak ke-3.
05 Okt 2012 pagi
Saya baru saja menelepon dengan salah satu insinyur mereka. Jelaskan seluruh masalah kepadanya sekali lagi. Dia cukup yakin bahwa
:something
tidak memiliki arti khusus secara internal pada hari ini, tetapi dia tidak dapat menjamin itu mungkin berarti sesuatu di masa depan.Namun, dia tidak memiliki kode sumber untuk mengonfirmasi itu. Dia akan mengirim email ke orang lain dengan kode sumber untuk mengonfirmasi itu.
03 Okt 2012 malam - balasan saya
03 Okt 2012 sore - Balasan dukungan MS
03 Okt 2012 sore - jawabanku
03 Okt 2012 pagi - Balasan Dukungan MS
sumber