Виправити термін дії облікового запису користувача в Windows 11/10

Якщо у вас є обліковий запис домену, і ви отримуєтеТермін дії облікового запису користувача минувпомилка під час експлуатації, цей посібник може допомогти. Зазвичай це відбувається на тимчасових облікових записах, встановлених на домені. Через термін дії, налаштований у властивостях облікового запису, ви отримуватимете це повідомлення, коли закінчуватимете термін дії.

Зауважте, що це відбувається через закінчення терміну дії облікового запису користувача та відрізняється від терміну дії пароля. Конфігурація пароля просить користувачів встановити новий пароль після закінчення певного часу. Користувачі можуть встановити новий пароль самостійно. Однак, коли термін дії облікового запису закінчується, ним може керувати лише адміністратор.

Ви можете спробувати будь-яке із зазначених нижче рішень, щоб вирішити цю проблему у вашій системі або для клієнтів.

Виправлення 1: Вимкнення терміну дії облікового запису в контролері домену

Для цього виправлення вам потрібно отримати доступ до контролера домену (DC), який адмініструє відповідний обліковий запис. Ви можете виконати такі дії на DC:

1. Бігатиdsa.mscкоманда, щоб відкрити Active Directory Users and Computers.

2. У розділі «Користувачі та комп’ютери Active Directory» виберіть своє доменне ім’я та клацніть «Користувачі» на правій панелі.

3. Знайдіть обліковий запис користувача, який має цю проблему, клацніть його правою кнопкою миші та виберіть «Властивості».

4. На аркуші властивостей перейдіть на вкладку Обліковий запис і переконайтеся, що для параметра Термін дії облікового запису встановлено значення Ніколи.

5. Натисніть Застосувати, OK.

Виправлення 2: використання Windows PowerShell

1. Клацніть правою кнопкою миші кнопку Пуск і виберіть Термінал (Адміністратор).

2. У програмі Terminal відкрийте нову вкладку Windows PowerShell і виконайте таку команду:

net user USERNAME /expires:never

*ЗамінникІМ'Я КОРИСТУВАЧАз фактичним іменем облікового запису користувача.

Рекомендовано прочитати:Виправлення: закінчився термін дії сертифіката сервера шлюзу віддаленого робочого стола

3. Після успішного виконання команди ви можете закрити програму Terminal.

1. Спочатку запустіть цю команду, щоб відобразити визначне ім'я користувача.

dsquery user -name USERNAME

2. Використовуйте це значення, щоб виконати наступне (замініть записи взелений колірз відповідними назвами):

repadmin /showobjmeta <DC_in_the_central_site_or_PDC> <distinguishedName_of_the_user>

і

repadmin /showobjmeta <Usual_Logon_DC_for_the_user> <distinguishedName_of_the_user>

Далі ви можете перевірити працездатність своєї AD за допомогою наступних команд:

DCDIAG /V /C /D /E /s:yourdcname > c:dcdiag.log
netdiag.exe /v > c:netdiag.log

Спробуйте наведену вище команду на кожному DC.

repadmin.exe /showrepl * /verbose /all /intersite > c:repl.txt
repadmin /replsum > c:replsum.txt
ADReplStatus
dnslint /ad /s "IP address of your DC"

Це все!