Server 2008 R2 / Exchange 2010失败的login尝试日志

一段时间以来,用户在AD帐户中每天都会出现几次locking问题。

我已经在Windows GPO中启用审计日志来显示login尝试,并将其推送到我们的3个域控制器。

他们werent真的显示任何东西(失败的明智),所以我去用户工作站,看着事件查看器,并没有显示他未能login5次。 这导致我相信它的更多的东西与电子邮件,因为他的域名帐户不能访问外面的大楼,这个问题开始时,他两周前更新密码。

我一直在寻找一种方法来查看失败的login尝试交换2010年审计日志,但我还没有能够find任何超出我已经设置的GPO。

有没有人有这个想法? 我想下一件事是改变他的login用户名,这将使他在家里/任何地方设置的任何电子邮件帐户都不会locking该帐户了。

任何build议将是真棒!

多谢你们

如果用户帐户被locking,则对域控制器的authentication失败确实发生 – 这包括如果失败尝试击中Exchange(通过域控制器进行authentication)。

听起来好像在DC上进行的审计日志logging有问题 – 您应该能够生成失败的login并validation其是否正确login到某个域控制器。 此外,您应该能够findlocking应用于该帐户的事件,并使用该时间戳find相关的login失败事件。