我无法使用 Windows 关联帐户登录

可能原因和解决方案:
  • 失败的登录尝试次数超过了
    Windows
    安全策略,
    Windows
    帐户暂时被锁定。
    等待锁定过期(通常是 15 分钟左右)或联系
    Windows
    管理员启用帐户。
  • (对于使用
    Windows Server
    Active Directory 域服务的系统)如果帐户权限是通过具有域本地组范围的
    Windows
    组分配的,可能会出现验证问题。如果
    Windows
    关联组引用的帐户是具有域本地范围的
    Windows
    组成员,则可能无法通过验证和授权检查。
    应明确添加各个
    Windows
    关联帐户,而不要使用
    Windows
    关联组。
  • 登录不包含完整的用户名凭据。
    请再次尝试登录,确保用户名包含域名,如:
    MyDomain\MyAccountName
    通常,安全系统识别
    Windows
    - 关联用户凭据时不需要域名。但以下情况下需要域名:
    • 登录到一个域中的
      Windows
      ,然后尝试使用作为其他域成员的
      Windows
      关联帐户登录
      FactoryTalk
      。安全系统不能识别其他域,所以验证失败。
    • FactoryTalk
      用户帐户和
      Windows
      关联用户帐户使用相同的用户名,但是密码不同。安全系统总是会先检查
      FactoryTalk
      用户帐户是否有效。如果找到匹配的用户名,则会尝试用输入的密码对帐户进行验证。如果密码应用于
      Windows
      关联用户帐户,验证失败。
    • 用户帐户和
      Windows
      关联用户帐户使用相同的用户名和密码。因为安全系统总是会先检查
      FactoryTalk
      帐户是否有效,如果找到匹配,则会使用该用户帐户登录,而
      Windows
      关联用户帐户将永远不能登录。
    • 当前登录
      Windows
      所使用的用户凭据不具有使用其他用户帐户登录访问用户信息所需的足够的
      Windows
      权限。
如何对用户凭证进行安全验证
  1. 根据
    FactoryTalk
    用户帐户列表进行验证。如果找到匹配,则允许用户继续操作。
  2. 根据
    Windows
    关联用户帐户列表进行验证。如果找到匹配,则允许用户继续操作。
  3. 根据
    Windows
    关联用户组帐户列表进行验证。如果在
    Windows
    关联用户组中找到匹配的用户名和密码,即使没有出现该用户的
    Windows
    关联用户帐户,也允许用户继续操作。
如果安全系统无法验证当前
Windows
域中或本地计算机上的用户凭据,则登录失败。如果所用计算机是另一域的一部分,则登录
FactoryTalk
时,用户帐户会包含域名和用户名。
提供反馈
对本文档有问题或反馈吗? 请在这里提交您的反馈
Normal