我正在研究涉及ADFS的域用户锁定问题 .

发生的情况是,只要域用户登录到Windows 10计算机,lsass就会连接到ADFS以验证用户凭据,而后者又无法使用针对AD的用户凭据进行身份验证 . (我能够使用Sysinternals的processMonitor分析上面的流程)

我试图找到什么可以导致lsass在Windows登录时与ADFS联系 .

我将在任何指针上找到任何指针