2000 server 為何帳號常常被鎖定???





hhdig
2002-01-11, 09:31 AM
在AD中總共有60幾個使用者帳號,但是就那麼兩個帳好經常會被鎖定(其他的都不會)
更好笑的是我曾經前解除後十秒內又鎖住了(連續好幾次),
而且也經過查證沒有人在試密碼,那我就不懂為什麼會這樣子了:confused: :confused:

我的安全性設定如下
帳戶鎖定原則 3次不正確的登入
鎖定時間 20分
重設鎖定紀錄器時間間隔 20分
強行執行密碼歷程紀錄 5記憶的密碼
最小密碼長度 6個字元

請高手幫小弟解惑解惑.......




colorword
2002-01-11, 10:35 AM
最初由 hhdig 發表
在AD中總共有60幾個使用者帳號,但是就那麼兩個帳好經常會被鎖定(其他的都不會)
更好笑的是我曾經前解除後十秒內又鎖住了(連續好幾次),
而且也經過查證沒有人在試密碼,那我就不懂為什麼會這樣子了:confused: :confused:

我的安全性設定如下
帳戶鎖定原則 3次不正確的登入
鎖定時間 20分
重設鎖定紀錄器時間間隔 20分
強行執行密碼歷程紀錄 5記憶的密碼
最小密碼長度 6個字元

請高手幫小弟解惑解惑.......


建議你一個最快的方法
1.把哪二個帳號(A&B)把A給刪除(B使用者先不用更改)
,再重新新增一個使用者名稱一樣是A的使用者名稱要和A一樣哦)
Ps..因為若要刪除A則要先請A把所有的東西存好
2.如果你新增的A還是會被鎖住(你說不是被別人試密碼哪還會有別的原因嗎)

會建議你這麼做的原因是...我還是認為你公司的哪二個使用者被別人掃描了啦

hhdig
2002-01-11, 11:10 AM
先這麼說好了,在事件檢視簿裡並沒有被掃描的紀錄在,
因為我在安全稽核的選項中選取了非常完整的稽核紀錄,所以若是被掃描而鎖定的話
會有一堆的失敗稽核存在,可是一點都沒有這個現象,而且在被鎖定之前的紀錄都是正常
就那麼突然出現"已鎖定帳戶"的事件紀錄,所以才感到非常的疑惑不解

另外因為我是分公司,而一些高階主管需要以web outlook的方式連回總公司
的exchange的主機閱讀mail,那好巧不巧會被鎖定的是這些高階主管的帳號
然而以相同的使用方式而言還有其他幾個帳號,但是都沒有被鎖定的問題

更奇怪的是,我發現總公司的exchange主機竟然會跑來我這裡要做登入的動作
他並非以使用者的帳號要來登入而是以主機名稱要來登入,這個就更為納悶