帳密快取不會過期, 他會永遠記得, 直到下次連上 DC 為止
單就「登入」這件事是這樣沒錯, 但 AD 不只管登入而已
你可以這樣試:
開分享資料夾, 只綁 AD 權限上去 > 把 DC 關掉 > 資料夾進不去
關 DC, 把一台電腦加入或退出網域
關 DC, 新增或刪除一個 AD 使用者
關 DC, 變更分享資料夾的權限, 加入某個 AD 使用者
關 DC, 變更用戶的網域密碼
架設 Exchange Server > 關 DC > Exchange 開不起來
架設 SQL Server 服務改用 AD 帳號 > 關 DC > SQL 服務開不起來
SQL Server 安全性新增 AD 用戶 > 關 DC > SQL 無法用 AD 登入
(.....樓下請繼續......)
基本上沒有domain controller,Win 7還可以登入是因為有"Cached Domain Logon"資料存在本機端,基本上如果不清除它它永遠不會過期(即使沒有連線到DC也是還可以登入)。
你想模擬沒有DC,Win 7就會登入失敗的話請服用這篇: http://d.pr/N4Vl (怎麼實作在文章最後一段,但還是建議你全部看完一遍)
DC掛了就是所有跟DC有關的服務都不能用...
帳號還能登,是因為local有cache,但能登又怎麼樣? 網域相關服務一樣都不能用阿...
要模擬AD掛了是太簡單的一件事,應該反過來如果AD掛了,模擬如何將AD復原吧!!