Мы запускаем сервер Exchange 2013. Мы обнаружили проблему с просроченными паролями.
Наши пользователи входят в OWA, используя свое UPN (user@maildomain.com), а не настоящее имя пользователя, например lan.local \ username.
Когда мы устанавливаем для пользователя режим «Сменить пароль при следующем входе в систему», происходит следующее:
Я вижу в этом недостаток безопасности. Как это возможно, что кто-то с просроченным паролем может войти в OWA, используя его UPN? И почему это нормально работает при использовании логина типа домен \ имя пользователя?
Пожалуйста, проверьте, возможно ли следующее Старый пароль по-прежнему работает после того, как вы изменили его в Outlook в Интернете.