AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 27202
Accepted
Alistair McMillan
Alistair McMillan
Asked: 2009-06-18 04:38:08 +0800 CST2009-06-18 04:38:08 +0800 CST 2009-06-18 04:38:08 +0800 CST

用户AD账户随机锁定问题

  • 772

用户的 AD 帐户一直被自动锁定。我相信这不是用户反复输入错误密码的明显问题。

每当发生这种情况时,事件查看器中的系统日志都会充满如下消息:

事件 ID 8005 浏览器已收到服务器通知,指示计算机 X 是主浏览器,但此计算机不是主浏览器。

事件 ID 8009 浏览器无法将自身提升为主浏览器。当前认为它是主浏览器的计算机是 X。

事件 ID 8019 浏览器无法将自身提升为主浏览器。浏览器将继续尝试将自己提升为主浏览器,但将不再在事件查看器的事件日志中记录任何事件。

我假设这两者是相关的,但我很难找到任何支持这一点的东西。

active-directory
  • 4 4 个回答
  • 10040 Views

4 个回答

  • Voted
  1. Best Answer
    Evan Anderson
    2009-06-18T04:44:24+08:002009-06-18T04:44:24+08:00

    浏览器选举消息和锁定的帐户可能有一些类似的不可靠的网络连接根本原因,但它们并不相关。

    这是一篇关于对导致浏览器选举消息的计算机浏览器服务进行故障排除的不错的文章:http: //support.microsoft.com/kb/188305

    就锁定的用户帐户而言,我怀疑用户在某处具有缓存的凭据(通过 PEAP 的无线以太网身份验证、用作服务用户上下文的帐户、客户端计算机上的 /SAVECREDS 等)指定的旧密码。

    解决帐户锁定问题并不太有趣。在此处查看 Microsoft 的文章以了解开始:http ://technet.microsoft.com/en-us/library/cc773155(WS.10).aspx 您需要在域控制器计算机上启用适量的安全日志记录将锁定与现实世界的事件相关联(启动给定的计算机、启动服务等)。有一些工具可以帮助从多个域控制器收集事件日志并将它们聚合以查找帐户锁定的原因(请参阅http://www.microsoft.com/downloads/details.aspx?FamilyId=7AF2E69C-91F3- 4E63-8629-B999ADDE0B9E ) 因为事件将分布在所有域控制器计算机上的安全日志中。

    帐户锁定故障排除的长短是您需要打开安全审核并开始研究锁定事件发生时现实世界中发生的情况。

    • 6
  2. mrTomahawk
    2009-06-18T05:51:35+08:002009-06-18T05:51:35+08:00

    我同意 Evan 的观点,这两个问题(浏览器选举和帐户被锁定)可能是相关的,但我不会将它们放在它们都绝对相关的领域。您可能需要查看先前发布的有关帐户被锁定的问题,因为它可以帮助您找到手头问题的原因。

    • 1
  3. MathewC
    2009-06-18T05:18:03+08:002009-06-18T05:18:03+08:00

    您不得将服务作为您的用户帐户运行。

    哪些用户?管理员?普通用户?

    此人似乎另有说法:

    http://www.sakana.fr/blog/2007/02/27/active-directory-user-account-repeatedly-locked-for-no-reason/

    • 0
  4. Shial
    2009-06-18T06:13:17+08:002009-06-18T06:13:17+08:00

    我们在几个用户中发现的一件奇怪的事情与他们在用户帐户下进行设置有关。一旦我们将它们从显式设置中删除,问题就解决了。它只影响了我们 500 名用户中的 3 或 4 名,所以我们仍然不确定为什么会这样。大多数时候,人们设置为拥有调试器用户权限而不是常规用户权限,但这可能是一个红鲱鱼。

    • 0

相关问题

  • 内部名称解析

  • 什么时候域比工作组更适合网络?

  • 我应该在 Active Directory 中配置哪些重要的组策略设置?[关闭]

  • 使用 AD 在特定时间段内阻止对特定网站的访问

  • 在登录期间打开 URL 的现代方法是什么?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve