前雇员的工作站仍然尝试在域上进行身份validation。 他的帐户被禁用,GPO禁用了caching的login尝试。 这种情况每小时发生1-2次。
这是错误4740,该协议重复login请求中提供的工作站名称,而不是validation它。
打开NTLM身份validation审核,并在日志“应用程序和服务日志\ Microsoft \ Windows \ NTLM \ Operational”中检查4776故障以查看实际来源。
由于呼叫者的计算机名称是“工作站”,我怀疑这是一个欺骗性的请求,你会有兴趣看看实际的尝试来源是怎么回事
所以,即使该帐户被禁用,它仍然被设置为永不过期。 我设置帐户结束,并没有看到~6小时的尝试。