ユーザーがログインを試みると、最近有効になったADアカウントが自分自身を無効にするのを見た人はいますか


1

これは通常、ユーザーのアカウントを再度有効にしてから1時間以内に発生します。ユーザーが非アクティブ状態のため無効になっているためユーザーに連絡し、アカウントを再度有効にしてから、その時間内に連絡して問題が発生していると回答します。アカウントのパスワードロックアウトを確認すると、そのアカウントは再び無効になっています。

その期間内にアカウントを再度無効にする必要がある無効化機能はありません。複製が難しいので、とてもイライラしています。誰かがこれを見たことがあるかどうか、そして誰かがそれを引き起こした可能性があるのか​​、またはどのようにそれに対処するのかを知っているのであれば私は思っていましたか?


だからアカウントはになります 無効 ではない ロックされている 、正しいですか?それはその単一のユーザーアカウントで起こっているだけですか?ネットワーク上にいくつのドメインコントローラがありますか。複数ある場合、そのAD通信/同期は確認されていますか?
Ƭᴇcʜιᴇ007

また、アカウントが無効になっている場合(WindowsがイベントID 4725)にWindowsがイベントログに記録することを確認していますか。
Ƭᴇcʜιᴇ007

あなたは正しいです、彼らは無効になり、ロックされません。複数のDCがあると思います。同期を確認します。そのイベントIDも確認します。それはWindows LogsのSecurityページの下にあるのでしょうか、それとも…?
Beer_en_thu_si_asT

セキュリティログに記録されます。実行したいかもしれません DCDiag 適切な通信を保証するために各DCで。これが発生しているのは複数のユーザーアカウントですか。
Ƭᴇcʜιᴇ007

無効にするように構成されているユーザーのアカウントに影響を与えるグループポリシー設定はありますか?私は特に設定を考えています Computer/Policies/Windows Settings/Security Settings/Account Policies/Account Lockout Policy。これを確認するために、グループポリシースナップインでグループポリシー結果(またはモデリング)ができます。
Twisty Impersonator
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.