Compartilhar via

Contas sendo bloqueadas constantemente em usuários do meu Active Directory

Anônima
2024-11-26T13:29:54+00:00

Em geral, algumas contas específicas estão sendo constantemente bloqueadas, demorando algumas horas para me ocorrerem. Sempre que passar algumas horas, as vezes minutos, algumas contas específicas da minha matriz AD são bloqueadas constantemente, outras não são.

Sempre que vou observar as logs de eventos do windows server, não acho nenhum evento ao qual o windows bloqueou algum usuário, ou que algum usuário teve tentativa de login.

Mesmo usando programas externos para observar qual seria o erro, sempre me cai como "badPasswordAttempt".

Por questão de segurança, não aumentei a quantidade de chances de login para observar, porém, um usuário específico do windows está sempre sendo bloqueado mesmo não estando logado em nenhuma máquina, não tendo registro na rede.

Windows para empresas | Windows Server | Serviços de diretório | Logon e perfis de usuário

Pergunta bloqueada. Essa pergunta foi migrada da Comunidade de Suporte da Microsoft. É possível votar se é útil, mas não é possível adicionar comentários ou respostas ou seguir a pergunta. Para proteger a privacidade, os perfis de usuário para perguntas migradas são anônimos.

0 comentários Sem comentários
{count} votos
Resposta aceita
  1. Anônima
    2024-11-27T13:24:09+00:00

    Esta resposta foi traduzida automaticamente. Como resultado, pode haver erros gramaticais ou palavras estranhas.

    Olá Edtech_Solutions,

    Obrigado por postar no fórum da Comunidade Microsoft.

    Você pode tentar solucionar o problema da seguinte forma:

    1.Verifique se você pode ver vários IDs de evento 4771 ou 4776 por meio do log de segurança no DC/PDC.
    2.Verifique se você pode ver o ID 4740 imediatamente após o ID do evento 4776 ou o ID do evento 4771 no log de segurança no DC/PDC.
    3.Se essas contas de usuário não forem bloqueadas pela mesma alteração ou pela mesma causa, talvez seja necessário verificar uma conta de usuário de domínio primeiro.
    4.Encontre uma conta bloqueada e, para esta conta de usuário de domínio, se você puder ver o ID de evento 4771 ou 4776 e o ID de evento 4740 relacionados a esta conta de domínio, você pode ver qual bloqueio de máquina (por meio do evento 4740 ou 4776 ou 4771) a conta de usuário? Em caso afirmativo, faça logon na máquina bloqueada esta conta para tentar verificar o motivo.

    • Verifique o Gerenciamento de Credenciais para ver se as credenciais antigas do usuário estão armazenadas em cache (Painel de Controle)

    • Verifique se o disco de rede está montado com a senha errada

    • Verifique se o usuário iniciou o serviço com a senha errada, execute tarefas agendadas, etc.

    • Existem outros programas de terceiros que armazenam senhas incorretas em cache para os usuários

    Espero que as informações acima sejam úteis.

    Se você tiver alguma dúvida ou preocupação, sinta-se à vontade para nos informar.

    Atenciosamente
    Margarida Zhou

    0 comentários Sem comentários

1 resposta adicional

Classificar por: Mais útil
  1. Anônima
    2024-11-26T13:30:57+00:00

    Este é um usuário no exemplo.

    0 comentários Sem comentários