AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 435977
Accepted
Matt
Matt
Asked: 2012-10-09 06:18:03 +0800 CST2012-10-09 06:18:03 +0800 CST 2012-10-09 06:18:03 +0800 CST

2008r2 DC 上的 Windows 7 帐户不断被随机锁定

  • 772

正如标题所述,这种情况随机发生在我们的 Windows 2008R2 域控制器上的 Windows 7 帐户上。

在从 123together hosted exchange 更改为 Rackspace hosted exchange 之后,我们才刚刚开始发生这种情况。大约在这个时候,我们在 DC 上的密码开始过期,但不是确切的日期,每个人都有不同的日期需要更改它。

它只影响了 30 个帐户中的 10 个(我知道是哪些),而且我看不出它们之间有任何联系。

我怎样才能弄清楚哪些服务正在尝试登录并失败?

windows
  • 4 4 个回答
  • 2895 Views

4 个回答

  • Voted
  1. McMcMc
    2012-10-11T12:52:15+08:002012-10-11T12:52:15+08:00

    当我们切换到 Rackspace Hosted Exchange 时,我遇到了同样的问题。我什至购买了 Netrix Lockout Examiner 试图确定问题,但无济于事。

    在试图找出为什么有些用户经常被锁定而有些用户没有被锁定之后,我终于意识到被锁定的是那些与他们的电子邮件地址具有相同 Windows 登录名的用户。我一直怀疑的情况确实如此。

    Outlook 将 [email protected] 凭据传递给服务器,在它到达 Rackspace 的途中,并且由于技术上 [email protected] 在您的 DC 上是相同的并且密码不同,因此将它们锁定。

    您有两个选择(都不是很好): 1. 让所有用户保持他们的 Exchange 密码与他们的 Windows 密码相同 2. 将他们的 Windows 登录名重命名为与您的电子邮件不同的命名方案(John.Doe Vs. jdoe)

    我为此花费了很多时间并联系了 Rackspace 和 Microsoft,但都无法提供更好的解决方案。有了这些信息,如果您能够寻求更好的解决方案,请分享。

    • 6
  2. HostBits
    2012-10-09T06:30:49+08:002012-10-09T06:30:49+08:00

    在解决问题之前,您必须真正确定问题所在。

    首先在您的 DC 上为帐户登录事件启用审核日志记录。然后找出错误密码尝试的来源。帐户锁定和管理工具将帮助识别帐户的最后一次错误密码尝试(使用lockoutstatus.exe)。

    AD 帐户不会将自己锁定在外面,因此某些人/某人正在为这些用户创建错误的身份验证请求。

    • 3
  3. Matt
    2012-10-30T06:06:13+08:002012-10-30T06:06:13+08:00

    这是展望。我让一个用户打开和关闭这个程序,连接服务器需要几秒钟,然后当我运行 Lockoutstatus(来自帐户锁定工具)时,每个“错误密码”都与他打开 Outlook 的确切时间一致. 不过,每次开局有 3 到 5 次“失败尝试”,而不仅仅是一次。

    不过,我们使用 Rackspace Hosted Exchange 2010。我们确实使用与我们在域控制器上登录时相同的 [email protected]。所以,我是 [email protected],我也以 matt.hughes 的身份登录到我们的 DC

    如何解决这个问题,为什么它只影响少数人而不是我们所有人?

    • 0
  4. Best Answer
    Matt
    2013-05-22T05:02:33+08:002013-05-22T05:02:33+08:00

    我发现了一些东西终于阻止了它。

    我输入了他们为我们的系统记录的 Rackspace 唯一用户名。您必须联系他们才能获得此列表。我将这个唯一的用户名放在 Outlook 的 Windows 凭据管理器中,而不是我的电子邮件地址,并且没有更改密码。因此,我现在的用户名不是“[email protected]”,而是“mex05\johnny.hendricks_mydoB3039”。

    这为一些用户修复了它。对于剩下的,我发现了一个我以前没有想到的额外的东西。

    在 Active Directory 中,如果您进入用户属性,请查看用户名的 @_______ 我们在 johnny.hendricks 的每个人都有用户名,在下拉列表中,我们有 @mydomain.com 我将其切换为 @mydomain.local,它修复了每个人的错误密码尝试。这可能是最初的问题,但其他修复也有效,所以谁知道呢。

    • 0

相关问题

  • 知道任何适用于 Windows 的快速可编写脚本的 ftp 客户端吗?[关闭]

  • 如果 Windows 服务崩溃,如何自动重新启动它?

  • 无法安排任务(访问被拒绝)

  • 物理机重启时自动重启虚拟机(VMWare)

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve