我有一个帐户被定期locking在我们的networking上(大概每天一次)。
我们使用具有多个域的活动目录,遍布数百个服务器。
我怎样才能找出这个帐户被locking在哪个服务器上?
我猜测有一个正在运行的计划任务,其中密码没有改变。
微软提供了一些很棒的插件,可以帮助你很多。 以下是这些工具的function: 帐户locking和pipe理工具
这里是一些关于如何使用这些工具的文章: http : //technet.microsoft.com/en-us/library/cc738772.aspx http://www.windowsecurity.com/articles/Implementing-Troubleshooting-Account-Lockout html的
可能最有帮助的是LockoutStatus.exe,因为它将查找您的林/域中的所有域控制器,并在上次尝试失败时返回给您。 它还会告诉你账户是否被locking在该DC上,并且提供了在该站点解锁的能力。
我的第一个行动是为失败的login启用安全login并尝试域安全策略,这可能会让您对导致locking的原因有所了解。
这是一个计划任务,该帐户被用于在某台机器上的服务,或该用户已经login到另一台机器并locking它,并仍旧login并locking在旧的凭据下。