win11和win10家庭版开机就提示账户锁定无法登录等30分钟后才可以输入密码登录怎么查什么原因导致的

修不好的电脑 40 信誉分
2025-12-10T04:20:34.35+00:00

电脑开机后直接提示账户锁定没有输入过密码,查看事件失败原因全是账户锁定,没有账户或密码错误,有多台电脑出现此现象,系统有win11家庭版和win10家庭版,麻烦大佬看看什么原因。

1.

用户的图像

2.

用户的图像

3.事件常规信息

帐户登录失败。

使用者:

安全 ID:		S-1-5-18

帐户名:		DESKTOP-REPG6F0$

帐户域:		WORKGROUP

登录 ID:		0x3E7
登录类型:			4

登录失败的帐户:

dockerfile
安全 ID:		S-1-0-0

帐户名:		

帐户域:		DESKTOP-REPG6F0
失败信息:

dockerfile
失败原因:		**帐户已锁定**。

状态:			0xC0000234

子状态:		0x0
进程信息:

dockerfile
调用方进程 ID:	0x764

调用方进程名:	C:\Windows\System32\svchost.exe
网络信息:

dockerfile
工作站名:	-

源网络地址:	-

源端口:		-
详细身份验证信息:

dockerfile
登录进程:		.UBPM   

身份验证数据包:	Negotiate

传递服务:	-

数据包名(仅限 NTLM):	-

密钥长度:		0
登录请求失败时在尝试访问的计算机上生成此事件。

4.事件详细信息

- <Event xmlns="__[http://schemas.microsoft.com/win/2004/08/events/event__">]()

- <System>

  <Provider Name="__Microsoft-Windows-Security-Auditing__" Guid="__

  <EventID>4625</EventID>

  <Version>0</Version>

  <Level>0</Level>

  <Task>12546</Task>

  <Opcode>0</Opcode>

  <Keywords>


  <EventRecordID>386334</EventRecordID>

  <Correlation ActivityID="__{

  <Execution ProcessID="__1196__" ThreadID="__1268__" />

  <Channel>Security</Ch
  <TimeCreated SystemTime="__2025-12-10T00:32:34.6233234Z__" />annel>

  <Computer>DESKTOP-REPG6F0</Computer>

  <Security />

  </System>

- <EventData>

  <Data Name="__SubjectUserSid__"></Data>

  <Data Name="__SubjectUserName__">DESKTOP-REPG6F0$</Data>

  <Data Name="__SubjectDomainName__">WORKGROUP</Data>

  <Data Name="__SubjectLogonId__"></Data>

  <Data Name="__TargetUserSid__"></Data>

  <Data Name="__TargetUserName__" />

  <Data Name="__TargetDomainName__">DESKTOP-REPG6F0</Data>

  <Data Name="__Status__">0xc0000234</Data>

  <Data Name="__FailureReason__">%%2307</Data>

  <Data Name="__SubStatus__">0x0</Data>

  <Data Name="__LogonType__">4</Data>

  <Data Name="__LogonProcessName__">.UBPM</Data>

  <Data Name="__AuthenticationPackageName__">Negotiate</Data>

  <Data Name="__WorkstationName__">-</Data>

  <Data Name="__TransmittedServices__">-</Data>

  <Data Name="__LmPackageName__">-</Data>

  <Data Name="__KeyLength__">0</Data>

  <Data Name="__ProcessId__"></Data>

  <Data Name="__ProcessName__">C:\Windows\System32\svchost.exe</Data>

  <Data Name="__IpAddress__">-</Data>

  <Data Name="__IpPort__">-</Data>
  </EventData>

  </Event>



Windows 家庭版 | Windows 11 | 帐户、个人资料和登录
0 个注释 无注释

问题作者接受的答案

  1. Ian-Ng 12,035 信誉分 Microsoft 外部员工 审查方
    2025-12-10T19:52:38.92+00:00

    此回复为自动翻译,因此可能存在语法错误或表达不自然的情况。


    您好 @修不好的电脑

    欢迎来到 Microsoft Q&A 论坛。

    感谢您提供的详细信息,我们已分析您提交的事件日志。账户锁定是由系统自动进程引起的,而不是用户错误。

    日志显示后台进程管理器触发了 Logon Type 4 登录失败。这意味着某个计划任务或服务在计算机启动时尝试自动运行,但该任务包含过期的密码。它会在后台反复尝试登录,失败后在用户登录之前触发账户锁定阈值。

    请按照以下步骤解决问题:

    步骤 1:禁用账户锁定(立即修复)

    此操作将阻止账户被锁定,并允许用户登录。

    1. 打开“开始”菜单,输入 cmd,右键单击“命令提示符”,选择“以管理员身份运行”。
    2. 输入以下命令并按 Enter:net accounts /lockoutthreshold:0

    步骤 2:识别并修复自动任务

    您需要找到导致失败的后台任务。

    1. 按 Windows 键 + R,输入 taskschd.msc 并按 Enter。
    2. 在“任务计划程序库”中,找到触发条件为 系统启动时 或 登录时 的任务。
    3. 查找配置为 无论用户是否登录都运行 的任务。
    4. 找到后,右键单击任务并选择“禁用”,或选择“属性”更新密码。

    步骤 3:恢复安全设置

    在完成步骤 2 的修复后,恢复安全限制。

    1. 以管理员身份打开命令提示符。
    2. 输入以下命令并按 Enter:net accounts /lockoutthreshold:5

    请按照这些步骤操作,如需进一步帮助识别具体软件,请随时告知我们。


    如果答案有幫助,請點擊“接受答案”並投贊成票。如果您對此答案還有其他疑問,請點擊「評論」。

    附註:  如果您想要接收此線程的相關電子郵件通知,請按照我們文檔中的步驟啟用電子郵件通知。

    1 个人认为此答案很有帮助。

0 个其他答案

排序依据: 非常有帮助

你的答案

提问者可以将答案标记为“已接受”,审查方可以将答案标记为“已推荐”,这有助于用户了解答案是否解决了提问者的问题。