域中某個帳號老是被鎖定

1、在DC上開審覈,然後在安全事件日誌上看失敗的審覈,是從那來的
2、安裝Windows Update、安裝防毒軟件掃毒、掃***

審覈中,你要打開失敗審覈的功能,然後再事件日誌中,去過濾,只查看失敗的審覈!
如果是某一個賬號經常鎖定,你要在他使用的電腦上去查下:
開始、控制面板、用戶和賬號、高級、管理密碼,看這裏是不是有保存賬號及舊的密碼,如有,請刪除!
開啓審覈的方法:
a. 開始->管理工具->域安全策略->安全設置。
b. 本地策略->審覈策略。
c. 審覈登錄事件->選擇“失敗”選項。
   審覈帳戶管理->選擇“成功”選項。
   審覈帳戶登陸事件->選擇“失敗”選項。
d. 關閉“域安全策略”管理單元,在命令行提示符窗口中,輸入“GPUDATE/FORCE” ,然後按 “回車” ,立即刷新策略。


更改安全性日誌大小的上限,這可以幫助我們收集更多的安全性日誌信息。
a. 開始->運行->輸入eventvwr。
b. 右鍵點擊“安全性”->屬性->將日誌大小上限更改爲10,000 KB或者更大,並選擇“不覆蓋事件”。


在帳戶被鎖定之後,您可以在域控制器上看到更多安全性日誌信息,以便找出問題的所在。
a. 開始->運行”並輸入“EVENTVWR.MSC” ->安全性->察看信息。


您可以下載Account Lockout and Management Tools工具,使用Acctinfo.dll以解決賬戶鎖定的問題。在執行ALTools.exe文件後,解壓到某一文件夾後就可以使用了。具體的下載地址如下:
http://www.microsoft.com/downloads/details.aspx?FamilyId=7AF2E69C-91F3-4E63-8629-B999ADDE0B9E&displaylang=en


如果以上步驟未能找出問題所在,請檢查與帳戶鎖定相關的安全性日誌,把事件的具體信息貼到論壇中來,包括事件ID、事件類型和事件描述。


更多信息您可以參考以下文章:
Troubleshooting account lockout problems in Windows Server 2003, in Windows 2000, and in Windows NT 4.0
http://support.microsoft.com/default.aspx?scid=kb;EN-US;315585
User accounts are unexpectedly locked, and event ID 12294 is logged in Windows Server 2003
http://support.microsoft.com/default.aspx?scid=kb;EN-US;887433

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章