我们有一个不断被阻止的用户。 我们检查了域控制器中的日志,显示的所有信息都是一个WINDROID设备。 我怎么知道哪个设备造成这种情况? 有没有办法更深入地分析这个?
当然。 我想如果是'WINDROID设备',那么检查你的邮件服务器(Exchange?)启用netlogon就可以了:
nltest /dbflag:2080ffff
Netlogon.txt文件是在%systemroot%/ debug目录下创build的
将帐户locking时间与日志内的时间戳相关联
不要忘记在最后禁用netlogon日志logging
nltest /dbflag:0
您也可以尝试使用免费工具Netwrix帐户locking审查它简化调查