域账号锁定故障排除基本流程
现象:某域账号只要该人的主机接入网络就会导致其域账户锁定,频率在四五分钟左右.表现为输入域账号登录即使输入正确的密码也提示错误,账户锁定后发现密码输入错误次数为0
一,下载ALTOOLS
二,运行lockoutstatus,查看时哪台域控锁住了该账号
三,运行用eventcombmt收集账号锁定日志
方法:
1,菜单中选择Searches-->Built In Searches -->Account Lockouts
2,确认时间类型为 529,644,75,676, 681(自动列出)
3,利用dos命令过滤杂讯findstr /i 用户名 日志文件名 新文件名
四,确认导致锁定的客户端主机
五,在客户端主机查找锁定原因
重点检查:
1,记住的共享密码
2,计划任务中的密码
3,服务中的密码
4,打印机密码