Compartilhar via


Informações de logon de domínio armazenado em cache

Este artigo descreve como as informações de logon de domínio armazenadas em cache funcionam e como controlar as informações de logon armazenadas em cache.

Número original do KB: 172931

Resumo

O Windows armazena em cache as informações de logon dos usuários anteriores localmente para que eles possam fazer logon se um servidor de logon não estiver disponível durante tentativas de logon posteriores.

Se um controlador de domínio não estiver disponível e as informações de logon de um usuário estiverem armazenadas em cache, o usuário receberá uma caixa de diálogo que diz:

A domain controller for your domain could not be contacted. You have been logged on using cached account information. Changes to your profile since you last logged on may not be available.

Com o cache desabilitado, o usuário recebe esta mensagem:

The system cannot log you on now because the domain <DOMAIN_NAME> is not available.

Mais informações

Quando você faz logon no Windows usando informações de logon armazenadas em cache, se o controlador de domínio não estiver disponível para validar sua conta, você não poderá acessar recursos de rede que exijam validação de domínio. No entanto, você pode acessar recursos de rede que não exigem validação de domínio.

Por meio do Editor do Registro ou de uma Ferramenta de Console do Registro (reg.exe), você pode alterar o número de tentativas de logon anteriores que um servidor armazenará em cache. O intervalo válido de valores para esse parâmetro é de 0 a 50. Um valor de 0 desativa o cache de logon e qualquer valor acima de 50 armazenará em cache apenas 50 tentativas de logon. Por padrão, todas as versões do Windows se lembram de 10 logons armazenados em cache, exceto o Windows Server 2008.

Cuidado

Quando um usuário faz um logon local, suas credenciais são verificadas localmente em relação a uma cópia em cache antes de serem autenticadas com um provedor de identidade pela rede. Se a verificação do cache for bem-sucedida, o usuário terá acesso à área de trabalho, mesmo que o dispositivo esteja offline. No entanto, se o usuário alterar a senha na nuvem, o verificador armazenado em cache não será atualizado, o que significa que ele ainda poderá acessar o computador local usando a senha antiga.

Importante

Esta seção, método ou tarefa contém etapas que descrevem como modificar o Registro. Entretanto, sérios problemas poderão ocorrer caso você modifique o Registro incorretamente. Portanto, certifique-se de seguir essas etapas com atenção. Para proteção acrescida, faça backup do Registro antes de modificá-lo. Em, é possível restaurar o Registro caso ocorra um problema. Para obter mais informações sobre como fazer backup e restaurar o Registro, consulte Como fazer backup e restaurar o Registro no Windows.

Para obter informações sobre como editar o Registro, consulte o tópico da Ajuda on-line Alterando Chaves e Valores no Editor do Registro (Regedit.exe) ou os tópicos da Ajuda on-line Adicionar e Excluir Informações no Registro e Editar Dados do Registro no Regedt32.exe. Você deve fazer backup do registro antes de editá-lo.

As informações de logon armazenadas em cache são controladas pela seguinte chave:

  • Local: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\
  • Nome do valor: CachedLogonsCount
  • Tipo de dados: REG_SZ
  • Valores: 0 - 50

Todas as alterações feitas nessa chave exigem que você reinicie o computador para que as alterações entrem em vigor.