Issue cambio password in dominio Windows Server 2003 SP2

Il 24 giugno è stata resa disponibile la KB 2927811 che risolve una problematica che affligge client W8.1, WS 2012 R2, W8, WS 2012, W7 o WS 2008 R2 in un dominio Windows Server 2003 SP2. La KB va a risolvere un problema che si verifica con gli utenti che hanno l’impostazione “user must change password at next logon” abilita e che quando l’utente prova a cambiare la password sebbene non venga segnalato alcun problema la password continua ad essere considerata come scaduta.

Il problema è legato al fatto che i DC WS2003 gestiscono il flag in modo non corretto come riportato nella KB 2927811:

“This issue occurs because the Windows Server 2003 domain controller handles a specific flag incorrectly. The flag is introduced on the client-side to resolve an issue in which the kerberos.dll file is not updating user’s credential cache if the user logs in with user principal name (UPN).”