我无法使用 Windows 关联帐户登录
可能原因和解决方案:
- 失败的登录尝试次数超过了Windows安全策略,Windows帐户暂时被锁定。等待锁定过期(通常是 15 分钟左右)或联系Windows管理员启用帐户。
- (对于使用Windows ServerActive Directory 域服务的系统)如果帐户权限是通过具有域本地组范围的Windows组分配的,可能会出现验证问题。如果Windows关联组引用的帐户是具有域本地范围的Windows组成员,则可能无法通过验证和授权检查。应明确添加各个Windows关联帐户,而不要使用Windows关联组。
- 登录不包含完整的用户名凭据。请再次尝试登录,确保用户名包含域名,如:MyDomain\MyAccountName。通常,安全系统识别Windows- 关联用户凭据时不需要域名。但以下情况下需要域名:
- 登录到一个域中的Windows,然后尝试使用作为其他域成员的Windows关联帐户登录FactoryTalk。安全系统不能识别其他域,所以验证失败。
- FactoryTalk用户帐户和Windows关联用户帐户使用相同的用户名,但是密码不同。安全系统总是会先检查FactoryTalk用户帐户是否有效。如果找到匹配的用户名,则会尝试用输入的密码对帐户进行验证。如果密码应用于Windows关联用户帐户,验证失败。
- 用户帐户和Windows关联用户帐户使用相同的用户名和密码。因为安全系统总是会先检查FactoryTalk帐户是否有效,如果找到匹配,则会使用该用户帐户登录,而Windows关联用户帐户将永远不能登录。
- 当前登录Windows所使用的用户凭据不具有使用其他用户帐户登录访问用户信息所需的足够的Windows权限。
如何对用户凭证进行安全验证
- 根据FactoryTalk用户帐户列表进行验证。如果找到匹配,则允许用户继续操作。
- 根据Windows关联用户帐户列表进行验证。如果找到匹配,则允许用户继续操作。
- 根据Windows关联用户组帐户列表进行验证。如果在Windows关联用户组中找到匹配的用户名和密码,即使没有出现该用户的Windows关联用户帐户,也允许用户继续操作。
如果安全系统无法验证当前
Windows
域中或本地计算机上的用户凭据,则登录失败。如果所用计算机是另一域的一部分,则登录 FactoryTalk
时,用户帐户会包含域名和用户名。提供反馈