Bug 54428

Summary: Позволяет зайти еще один раз с истекшей учеткой на Windows 10
Product: Sisyphus Reporter: Белая Алёна <belayaav>
Component: admcAssignee: samael <samael>
Status: NEW --- QA Contact: qa-sisyphus
Severity: normal    
Priority: P5 CC: kevl, samael
Version: unstable   
Hardware: x86_64   
OS: Linux   

Description Белая Алёна 2025-05-23 12:07:29 MSK
admc-0.20.0-alt2
samba-4.20.8-alt2

Стенд:
Сервер - Alt Server 11 beta, обновленный до Sisyphus
Клиенты:
ALt Workstation K 11 x86_64, обновленная до Sisyphus
ALt Workstation 11 x86_64, обновленная до Sisyphus
Windows 10 PRO 22H2

Шаги воспроизведения:
1. Запустить admc, создать любого пользователя и войти им на машине Windows 10 PRO 22H2
2. Ограничить пользователю возможность входа в домен, например, сделать учетную запись истекшей:
ПКМ на пользователе -> Свойства -> Учетная запись -> Срок действия учетной записи -> выставить "Конец" - вчерашнюю дату
3. Применить -> Ок
4. Попытаться войти пользователем на машину Windows 10 PRO 22H2

Результат: пользователь может войти еще один раз. Если после этого снова выйти и попытаться зайти, вход будет невозможен, будет появляться ошибка об ограничениях учетной записи

Ожидаемый результат: вход пользователем с ограничением входа невозможен сразу же

Аналогично происходит, если выставить время входа и попытаться зайти в то время, когда пользователю вход запрещен - первый раз он сможет войти. 

Пробовала ждать ~10 минут между выставлением параметров и попыткой входа, ситуация не меняется. При разблокировке пользователя параметры применяются мгновенно, т.е. дело не в применении параметров домена. 

Если пользователь создается через ADMC, а потом учетка ограничивается через RSAT, то проблема воспроизводится.

Но если пользователь создается через RSAT и затем учетка ограничивается через RSAT, то проблема НЕ воспроизводится.

Проблема воспроизводится в Р10 с версиями:
samba-4.19.9-alt5.x86_64
admc-0.18.0-alt1