none
公司有个域帐户总是经常被锁定 RRS feed

  • 问题

  • 域控服务器是2008R2   邮件服务器是exchange 2010 SP3

    日志名称:          Security
    来源:            Microsoft-Windows-Security-Auditing
    日期:            2013/6/16 10:28:31
    事件 ID:         4625
    任务类别:          登录
    级别:            信息
    关键字:           审核失败
    用户:            暂缺
    计算机:           ADMAIL.yingshi.com
    描述:
    帐户登录失败。

    主题:
        安全 ID:        NETWORK SERVICE
        帐户名:        ADMAIL$
        帐户域:        YINGSHI
        登录 ID:        0x3e4

    登录类型:            8

    登录失败的帐户:
        安全 ID:        NULL SID
        帐户名:        duan519520
        帐户域:        

    失败信息:
        失败原因:        未知用户名或密码错误。
        状态:            0xc000006d
        子状态:        0xc000006a

    进程信息:
        调用方进程 ID:    0x1830
        调用方进程名:    C:\Program Files\Microsoft\Exchange Server\V14\Bin\EdgeTransport.exe

    网络信息:
        工作站名:    ADMAIL
        源网络地址:    -
        源端口:        -

    详细身份验证信息:
        登录进程:        Advapi  
        身份验证数据包:    MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
        传递服务:    -
        数据包名(仅限 NTLM):    -
        密钥长度:        0


    duan519520

    2013年6月16日 2:54

答案

  • 查看你的安全策略,你设置了锁定策略,有用户登录,密码不对,自然会被锁定。

    请查看

    http://social.microsoft.com/Forums/he-IL/windowsserversystemzhchs/thread/235efa2e-32a8-4c2a-abaf-1941c2ce7266

    由于造成帐号锁定的原因较多,建议您尝试以下操作:

     

    1. 由于病毒的原因,可能会造成帐号被锁定的现象。建议登陆到经常使用该锁定帐号的计算机上,尝试下面的在线扫描网站进行杀毒:
    Trend
    http://www.housecall.antivirus.com
    MacAfee:
    http://www.mcafee.com

     

    2. 请您检查是否针对该帐号设置了帐号锁定策略。具体的设置步骤如下:

    a. 登陆到域控制,打开包含该帐号的OU

    b. 选择计算机配置”→“Windows设置”→“安全设置”→“账户策略”→检查是否设置了帐户锁定策略

     

    3. 请您登陆到微软网站,更新系统补丁。

     

    4. 为该帐户设置一个符合复杂性原则的密码,查看问题是否依然存在。

     

    5. 您可以下载Account Lockout and Management Tools工具,使用Acctinfo.dll以解决账户锁定的问题。在执行ALTools.exe文件后,解压到某一文件夹后就可以使用了。具体的下载地址如下:

    http://www.microsoft.com/downloads/details.aspx?FamilyId=7AF2E69C-91F3-4E63-8629-B999ADDE0B9E&displaylang=en

     

    6. 如果以上步骤未能找出问题所在,请检查与帐户锁定相关的系统日志和应用程序日志,把错误事件的具体信息贴到论坛中来,包括事件ID、事件类型和事件描述。

     

    更多信息您可以参考以下文章:

    Troubleshooting account lockout problems in Windows Server 2003, in Windows 2000, and in Windows NT 4.0

    http://support.microsoft.com/default.aspx?scid=kb;EN-US;315585

    User accounts are unexpectedly locked, and event ID 12294 is logged in Windows Server 2003

    http://support.microsoft.com/default.aspx?scid=kb;EN-US;887433

     

    希望我的回答对您有所帮助。如果有什么不清楚的地方,请您告诉我。

    • 已标记为答案 cara chen 2013年6月24日 5:15
    2013年6月16日 13:53

全部回复

  • 查看你的安全策略,你设置了锁定策略,有用户登录,密码不对,自然会被锁定。

    请查看

    http://social.microsoft.com/Forums/he-IL/windowsserversystemzhchs/thread/235efa2e-32a8-4c2a-abaf-1941c2ce7266

    由于造成帐号锁定的原因较多,建议您尝试以下操作:

     

    1. 由于病毒的原因,可能会造成帐号被锁定的现象。建议登陆到经常使用该锁定帐号的计算机上,尝试下面的在线扫描网站进行杀毒:
    Trend
    http://www.housecall.antivirus.com
    MacAfee:
    http://www.mcafee.com

     

    2. 请您检查是否针对该帐号设置了帐号锁定策略。具体的设置步骤如下:

    a. 登陆到域控制,打开包含该帐号的OU

    b. 选择计算机配置”→“Windows设置”→“安全设置”→“账户策略”→检查是否设置了帐户锁定策略

     

    3. 请您登陆到微软网站,更新系统补丁。

     

    4. 为该帐户设置一个符合复杂性原则的密码,查看问题是否依然存在。

     

    5. 您可以下载Account Lockout and Management Tools工具,使用Acctinfo.dll以解决账户锁定的问题。在执行ALTools.exe文件后,解压到某一文件夹后就可以使用了。具体的下载地址如下:

    http://www.microsoft.com/downloads/details.aspx?FamilyId=7AF2E69C-91F3-4E63-8629-B999ADDE0B9E&displaylang=en

     

    6. 如果以上步骤未能找出问题所在,请检查与帐户锁定相关的系统日志和应用程序日志,把错误事件的具体信息贴到论坛中来,包括事件ID、事件类型和事件描述。

     

    更多信息您可以参考以下文章:

    Troubleshooting account lockout problems in Windows Server 2003, in Windows 2000, and in Windows NT 4.0

    http://support.microsoft.com/default.aspx?scid=kb;EN-US;315585

    User accounts are unexpectedly locked, and event ID 12294 is logged in Windows Server 2003

    http://support.microsoft.com/default.aspx?scid=kb;EN-US;887433

     

    希望我的回答对您有所帮助。如果有什么不清楚的地方,请您告诉我。

    • 已标记为答案 cara chen 2013年6月24日 5:15
    2013年6月16日 13:53
  • duan519520  这个帐户只是一个exchange 2010邮件帐户,

    duan519520

    2013年6月17日 1:09
  • exchange帐户也是AD帐户
    2013年6月17日 2:30
  • 与出问题的用户联系,检查用户是否配置了通过智能手机或平板电脑收发公司邮件?之前我们这也出现过某用户账号频繁锁定的问题,最后确认是因为用户配置了手机收发邮件,用户更改域口令后没有同时更改手机邮箱的口令,所以出现此问题。
    2013年7月7日 1:34