积极答复者
公司有个域帐户总是经常被锁定

问题
-
域控服务器是2008R2 邮件服务器是exchange 2010 SP3
日志名称: Security
来源: Microsoft-Windows-Security-Auditing
日期: 2013/6/16 10:28:31
事件 ID: 4625
任务类别: 登录
级别: 信息
关键字: 审核失败
用户: 暂缺
计算机: ADMAIL.yingshi.com
描述:
帐户登录失败。
主题:
安全 ID: NETWORK SERVICE
帐户名: ADMAIL$
帐户域: YINGSHI
登录 ID: 0x3e4
登录类型: 8
登录失败的帐户:
安全 ID: NULL SID
帐户名: duan519520
帐户域:
失败信息:
失败原因: 未知用户名或密码错误。
状态: 0xc000006d
子状态: 0xc000006a
进程信息:
调用方进程 ID: 0x1830
调用方进程名: C:\Program Files\Microsoft\Exchange Server\V14\Bin\EdgeTransport.exe
网络信息:
工作站名: ADMAIL
源网络地址: -
源端口: -
详细身份验证信息:
登录进程: Advapi
身份验证数据包: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
传递服务: -
数据包名(仅限 NTLM): -
密钥长度: 0
duan519520
答案
-
查看你的安全策略,你设置了锁定策略,有用户登录,密码不对,自然会被锁定。
请查看
http://social.microsoft.com/Forums/he-IL/windowsserversystemzhchs/thread/235efa2e-32a8-4c2a-abaf-1941c2ce7266
由于造成帐号锁定的原因较多,建议您尝试以下操作:
1. 由于病毒的原因,可能会造成帐号被锁定的现象。建议登陆到经常使用该锁定帐号的计算机上,尝试下面的在线扫描网站进行杀毒:
Trend
http://www.housecall.antivirus.com
MacAfee:
http://www.mcafee.com2. 请您检查是否针对该帐号设置了帐号锁定策略。具体的设置步骤如下:
a. 登陆到域控制,打开包含该帐号的OU。
b. 选择“计算机配置”→“Windows设置”→“安全设置”→“账户策略”→检查是否设置了“帐户锁定策略”。
3. 请您登陆到微软网站,更新系统补丁。
4. 为该帐户设置一个符合复杂性原则的密码,查看问题是否依然存在。
5. 您可以下载Account Lockout and Management Tools工具,使用Acctinfo.dll以解决账户锁定的问题。在执行ALTools.exe文件后,解压到某一文件夹后就可以使用了。具体的下载地址如下:
6. 如果以上步骤未能找出问题所在,请检查与帐户锁定相关的系统日志和应用程序日志,把错误事件的具体信息贴到论坛中来,包括事件ID、事件类型和事件描述。
更多信息您可以参考以下文章:
Troubleshooting account lockout problems in Windows Server 2003, in Windows 2000, and in Windows NT 4.0
http://support.microsoft.com/default.aspx?scid=kb;EN-US;315585
User accounts are unexpectedly locked, and event ID 12294 is logged in Windows Server 2003
http://support.microsoft.com/default.aspx?scid=kb;EN-US;887433
希望我的回答对您有所帮助。如果有什么不清楚的地方,请您告诉我。
- 已标记为答案 cara chen 2013年6月24日 5:15
全部回复
-
查看你的安全策略,你设置了锁定策略,有用户登录,密码不对,自然会被锁定。
请查看
http://social.microsoft.com/Forums/he-IL/windowsserversystemzhchs/thread/235efa2e-32a8-4c2a-abaf-1941c2ce7266
由于造成帐号锁定的原因较多,建议您尝试以下操作:
1. 由于病毒的原因,可能会造成帐号被锁定的现象。建议登陆到经常使用该锁定帐号的计算机上,尝试下面的在线扫描网站进行杀毒:
Trend
http://www.housecall.antivirus.com
MacAfee:
http://www.mcafee.com2. 请您检查是否针对该帐号设置了帐号锁定策略。具体的设置步骤如下:
a. 登陆到域控制,打开包含该帐号的OU。
b. 选择“计算机配置”→“Windows设置”→“安全设置”→“账户策略”→检查是否设置了“帐户锁定策略”。
3. 请您登陆到微软网站,更新系统补丁。
4. 为该帐户设置一个符合复杂性原则的密码,查看问题是否依然存在。
5. 您可以下载Account Lockout and Management Tools工具,使用Acctinfo.dll以解决账户锁定的问题。在执行ALTools.exe文件后,解压到某一文件夹后就可以使用了。具体的下载地址如下:
6. 如果以上步骤未能找出问题所在,请检查与帐户锁定相关的系统日志和应用程序日志,把错误事件的具体信息贴到论坛中来,包括事件ID、事件类型和事件描述。
更多信息您可以参考以下文章:
Troubleshooting account lockout problems in Windows Server 2003, in Windows 2000, and in Windows NT 4.0
http://support.microsoft.com/default.aspx?scid=kb;EN-US;315585
User accounts are unexpectedly locked, and event ID 12294 is logged in Windows Server 2003
http://support.microsoft.com/default.aspx?scid=kb;EN-US;887433
希望我的回答对您有所帮助。如果有什么不清楚的地方,请您告诉我。
- 已标记为答案 cara chen 2013年6月24日 5:15