用户通过某个windroid设备阻止了用户

我们有一个不断被阻止的用户。 我们检查了域控制器中的日志,显示的所有信息都是一个WINDROID设备。 我怎么知道哪个设备造成这种情况? 有没有办法更深入地分析这个?

当然。 我想如果是'WINDROID设备',那么检查你的邮件服务器(Exchange?)启用netlogon就可以了:

nltest /dbflag:2080ffff 

Netlogon.txt文件是在%systemroot%/ debug目录下创build的

将帐户locking时间与日志内的时间戳相关联

不要忘记在最后禁用netlogon日志logging

 nltest /dbflag:0 

您也可以尝试使用免费工具Netwrix帐户locking审查它简化调查