本地login通过远程桌面导致域帐户locking

根据安全事件日志,关键问题是本地帐户身份validation发生在域控制器上。 之后,同名域名被locking。 直到我们再次使用RDP连接到相同的服务器之前,域帐户locking问题一直在发生。

以下是事件序列:1.使用本地用户的RDP到服务器(服务器名称\用户名)。 2.在“任务计划程序”中的服务器上运行计划任务。 3.以相同的本地用户身份打开命令提示符并按计划任务中指定的方式运行可执行文件。 4.closures命令提示符,然后closuresRDP会话5.同名的域用户被locking

服务器:Windows Server 2012 Standard

请帮忙。

问候,威尔逊

这个线程包含了一些解决scheme,

  1. 在本地用户和本地系统帐户(使用psexec)下运行rundll32 keymgr.dll,KRShowKeyMgr并清除存储的密码。 运行control userpasswords2用户密码2也可以帮助find存储的密码。

  2. search映射的驱动器或打印机或域用户名下的任务计划程序中的任务,并删除它们(如果有)。

  3. IE或WindowsUpdate可能会导致locking,而在代理或下载wpad.pac的身份validation。

  4. 一些系统和未知的,例如,只需按Ctrl-Alt-Dellocking。

然而,没有银弹,这些解决scheme都不能帮助所有人,而且不幸的是,我也是。

PS在所有脚本中,用户名都以明文forms提供(不在任务中,等等,点击OK后parsing为SID),请确认本地用户名是“COMPUTER \ Username”还是“ 。\用户名“而不是”用户名“,而不需要直接键入login权限。 愚蠢的,但这可能是重点。