Forms认证允许AD密码过期用户登录

Forms authentication allows AD password expired users to login

我遇到 Active Directory 密码过期用户的问题。 他们可以登录应用程序并访问应用程序,尽管密码已过期。 当我尝试 运行 来自本地的相同代码时,它给我 Membership.ValidateUser 作为 "false" (指向相同的 Active Directory)

为什么 Windows Server 2008 R2 IIS 7 和我的 Windows 7 IIS 7 存在差异?

在 IIS 或 AD 上我需要做任何特定的设置吗? 我的应用程序 - VSTS 2010,ASP.NET 4.0,C# 4.0

有人可以帮忙吗?

Windows Server 2008 R2 行为不同。虽然选中了“下次登录时更改密码”,但它以某种方式允许。

请分享您的经验。