skip to main content
使用 Deep Freeze Enterprise配置管理程序 : "高级选项"选项卡 : 高级选项

高级选项
管理安全通道密码安全通道密码是所有 Windows 操作系统具备的一项功能,仅在系统运行于 Windows Server 域环境时才适用。安全通道密码用于实现服务器与工作站之间的安全通信。该密码会根据操作系统设置自动更改。在使用 Deep Freeze 时,新更改的安全通道密码会在系统重启时丢失。管理安全通道密码选项可以避免这一情况的发生。Deep Freeze 的管理安全通道密码功能可以根据 Deep Freeze 的状态(Frozen 或 Thawed)来更改组策略计算机帐户密码的最长使用期限值。
>
当工作站处于 Frozen 状态 —工作站不会更改安全通道密码。这可确保服务器和工作站之间始终保持安全通信。
当工作站处于 Thawed 状态 —工作站将更改安全通道密码并将该密码与服务器同步。
>
当工作站处于 Frozen 状态:安全通道密码更改并与服务器同步之后,一旦系统重启,该密码将重置为旧密码。
当工作站处于 Thawed 状态:如果工作站在安全通道密码更改的当天处于 Thawed 状态,那么新密码将生效并且工作站将与服务器同步。
Deep Freeze 的管理安全通道密码功能始终会覆盖组策略计算机帐户密码的最长使用期限
注销时重启 – 选中此复选框可使计算机在注销时自动重新启动。如果选中了此选项,则处于 Frozen 状态的计算机在用户注销时将会重新启动。
如果未使用 OTP 一次性密码令牌功能,建议停用此选项。
在检测到 LAPS 设置的系统上启用此选项后,Deep Freeze 将停用 LAPS 在 Frozen 冻结状态下更改已配置的本地管理员密码的功能,并允许在 Thawed 解冻状态下更改密码。此功能可确保当前管理员密码仅能在 Thawed 解冻状态下更改,并与 Active Directory 活动目录保持同步。
如果您选择延迟 Frozen 冻结重启来完成 Windows 更新并安装 Deep Freeze 冰点,安装程序会检查是否所有 Windows 更新都已完成。如果 Windows 更新未完成,Deep Freeze 冰点安装将无法继续。完成 Windows 更新并再次尝试安装 Deep Freeze 冰点。
如果您停用延迟 Frozen 冻结重启来完成 Windows 更新并安装 Deep Freeze 冰点,请确保手动完成所有 Windows 更新。由于未完成 Windows 更新,停用此选项可能会导致计算机陷入重启循环。
示例
在一个使用 Windows Server 2008 R2 管理多个工作站的 Windows 域环境中,安全通道密码用于实现服务器和工作站之间的安全通信。
请转至 Deep Freeze Enterprise 配置管理程序的高级选项选项卡,选择管理安全通道密码。创建工作站安装文件并将其部署到工作站。
要使管理安全通道密码功能正常工作,请设置组策略的下述项目:
域控制器:拒绝计算机帐户密码更改设置未定义
域成员:禁用计算机帐户密码更改设置禁用
在工作站处于 Frozen 状态时,安全通道密码不会更改。在工作站处于 Thawed 状态时,安全通道密码在工作站发生更改并与服务器同步。