Mesin Windows 2008 R2 saya bergabung ke domain.
Di layar masuk, jika saya mengetik "username@mydomain.com: something" sebagai nama pengguna, saya masih bisa masuk dengan benar, apa arti dari ": sesuatu" yang ditambahkan di akhir?
Saya bahkan dapat melihat pengguna saat ini ditampilkan sebagai "nama pengguna@mydomain.com: sesuatu" di layar pengguna beralih. Apakah ini fitur di Windows? Atau itu hanya bug? Jika ini adalah fitur, apa perbedaan antara masuk sebagai "nama pengguna@mydomain.com" dan masuk sebagai "nama pengguna@mydomain.com: sesuatu"?
Perhatikan bahwa saya mencoba berbagai kombinasi seperti "mydomain \ username: something" dan "mydomain.com:something¡username". Tidak satu pun dari mereka yang berfungsi kecuali "username@mydomain.com: something".
Pembaruan 10 September 2012
Masalah RunA yang diangkat oleh Justin mirip tetapi tidak persis sama dengan masalah yang ingin saya pecahkan. Jika kamu melakukan
runas /user:username@mydomain.com:anything
kamu akan mendapatkan
RUNAS ERROR: Unable to acquire user password
Saya memverifikasi bahwa RunA bahkan tidak repot-repot menelepon ke LSA ketika melihat username@mydomain.com:anything
sebagai nama pengguna. Rune seharusnya melakukan validasi input dan mengembalikan kesalahan di sana.
WinLogon berbeda. Ia menerima format input ini dan meneruskan "username@mydomain.com: anything" ke LSA. Saya melihat bagian LogonUserEx2
dalam kerberos.dll dipanggil. Entah ada bug dalam logika validasi input WinLogon atau ini benar-benar format yang dapat diterima untuk beberapa fitur tersembunyi.
26 September 2012 Pembaruan
Saya baru saja mengirimkan kasasi ke Dukungan Microsoft Premier. Saya akan memperbarui di sini jika saya mendapat pembaruan dari mereka.
runas /user:"jdearing@domain.com:something" "cmd /C dir c:\ & pause"
mengembalikan RUNAS ERROR: Tidak dapat memperoleh kata sandi pengguna yang bertentangan dengan yang normal 1326: Gagal masuk: nama pengguna tidak dikenal atau kata sandi salah. untuk login yang gagal.