Aktualizacja poświadczeń zapisanych w pamięci podręcznej systemu Windows za pomocą ADSelfService Plus

ADSelfService Plus — rozwiązanie zabezpieczające tożsamość z adaptacyjnymi funkcjami uwierzytelniania MFA, logowania jednokrotnego i zarządzania hasłami — umożliwia użytkownikom bezpieczne resetowanie haseł w usłudze Active Directory, automatyczne zdalne aktualizowanie poświadczeń domeny zapisanych w pamięci podręcznej na ich komputerach i nie tylko.

Co to są poświadczenia Active Directory zapisane w pamięci podręcznej?

Kiedy użytkownik po raz pierwszy loguje się do domeny Active Directory, forma poświadczeń logowania jest zapisywana lokalnie w pamięci podręcznej na komputerze (przykład: komputery przenośne z systemem Windows 10 lub Windows 7). Za każdym razem, gdy użytkownik próbuje zalogować się do swojego komputera z systemem Windows, informacje o logowaniu są weryfikowane z poświadczeniami logowania Active Directory zapisanymi w pamięci podręcznej na komputerze. Jeśli weryfikacja się powiedzie, użytkownik może uzyskać dostęp do komputera. Te poświadczenia zapisane w pamięci podręcznej pozwalają użytkownikom logować się do swoich komputerów z systemem Windows, gdy nie mają możliwości połączenia się z kontrolerem domeny w celu uwierzytelnienia.

Jakie są niektóre typowe problemy, z którymi borykają się użytkownicy zdalni?

W pewnych przypadkach zdalni użytkownicy Active Directory nie są w stanie uzyskać dostępu do swoich komputerów, ponieważ ich poświadczenia zapisane w pamięci podręcznej wygasły. Użytkownicy są zwykle proszeni o zmianę swoich wkrótce wygasających haseł do usługi Active Directory na pasku zadań systemu Windows, ale nie dzieje się tak, chyba że łączą się z siecią firmową za pośrednictwem wirtualnej sieci prywatnej (VPN) lub korzystając z połączenia przez protokół pulpitu zdalnego (Remote Desktop Protocol, RDP).

W pewnych przypadkach zdalni użytkownicy nie są w stanie uzyskać dostępu do swoich komputerów, ponieważ ich poświadczenia zapisane w pamięci podręcznej wygasły. Niektórzy użytkownicy rzadko łączą się z siecią firmową za pośrednictwem wirtualnej sieci prywatnej (VPN) lub korzystają z połączeń zdalnych (RDP), więc nie otrzymują monitu o zmianę wkrótce wygasających haseł do usługi Active Directory na pasku zadań systemu Windows.

Jak użytkownicy zdalni mogą aktualizować poświadczenia zapisane w pamięci podręcznej systemu Windows?

ADSelfService Plus zawiera klienta GINA/CP, który po zainstalowaniu umieszcza łącze do resetowania hasła/odblokowania konta bezpośrednio na ekranie logowania systemu Windows. Klikając to łącze, użytkownicy mogą zresetować swoje hasła do domeny. Po pomyślnym zdalnym zresetowaniu hasła do usługi AD hasło zapisane w pamięci podręcznej jest automatycznie aktualizowane na komputerze użytkownika.

Jak ADSelfService Plus aktualizuje poświadczenia zapisane w pamięci podręcznej?

Cached Credentials Update
  • Gdy użytkownicy zdalni zapomną hasła do systemu Windows, mogą użyć klienta GINA/CP dostępnego w ADSelfService Plus do zresetowania hasła bezpośrednio z ekranu logowania swoich komputerów. Aby uzyskać więcej informacji na temat klienta GINA/CP, kliknij tutaj.
  • ADSelfService Plus resetuje hasło w usłudze Active Directory i powiadamia klienta GINA/CP o powodzeniu operacji resetowania.
  • Klient GINA/CP nawiązuje bezpieczne połączenie z usługą Active Directory za pośrednictwem klienta VPN, takiego jak Fortinet lub Cisco AnyConnect, i inicjuje żądanie aktualizacji poświadczeń zapisanych w lokalnej pamięci podręcznej.
  • Po zatwierdzeniu żądania przez Active Directory ADSelfService Plus wykonuje wymuszoną aktualizację poświadczeń na komputerach użytkowników. Kliknij tutaj, aby zapoznać się z przewodnikiem krok po kroku dotyczącym włączania aktualizacji haseł zapisanych w pamięci podręcznej i konfiguracji ustawień sieci VPN.

Wersje systemu Windows obsługujące aktualizację poświadczeń zapisanych w pamięci podręcznej się za pomocą ADSelfService Plus:

Wersje systemu Windows Server: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2 i Windows Server 2008.

Wersje klienckie systemu Windows: Windows 11, Windows 10, Windows 8.1, Windows 8, Windows 7 i Windows Vista.

Zalety

  •  

    Całkowite wyeliminowanie połączeń w sprawie resetowania hasła

    Włącz automatyczną aktualizację poświadczeń zapisanych w pamięci podręcznej użytkowników zdalnych i daj im możliwość wykonywania działań samoobsługowych, eliminując prośby o resetowanie hasła.

  •  

    Wyższa wydajność pracowników

    Daj użytkownikom zdalnym możliwość szybkiego odzyskania dostępu do swoich komputerów, nawet jeśli zapomną hasła, co pomoże uniknąć poważnych przerw w działalności.

  •  

    Niższe koszty

    Proces dzwonienia do działu pomocy technicznej i tworzenia biletu dotyczącego resetowania hasła, przenoszenia komputera do lokalizacji firmowej w celu ponownego uwierzytelnienia w domenie AD oraz zapisywania w pamięci podręcznej nowych poświadczeń jest czasochłonny i kosztowny. ADSelfService Plus eliminuje ten proces dzięki automatycznej aktualizacji poświadczeń zapisanych w pamięci podręcznej.

Pozwól użytkownikom zdalnym na aktualizację poświadczeń Active
Directory zapisanych w pamięci podręcznej z ekranów logowania.

ADSelfService Plus trusted by