Я построил сервер Windows 2008 R2 в прошлом году, и с тех пор моя повышенная учетная запись блокируется 10-12 раз в день. После долгих исследований и испытаний я обнаружил, что сервер блокирует мою учетную запись при каждой неудачной попытке обновить групповую политику (примерно каждые 90 минут). В Интернете я не нашел никакой информации, указывающей на то, что кто-то еще видел это, и сам я считаю это невероятным.
Каждый раз 3 системных события регистрируются на сервере:
Код события 14: пароль, сохраненный в диспетчере учетных данных, недействителен. Это может быть вызвано тем, что пользователь изменил пароль с этого компьютера или другого компьютера. Чтобы устранить эту ошибку, откройте диспетчер учетных данных на панели управления и повторно введите пароль для учетных данных contoso \ me.
В Диспетчере учетных записей нет записей. Это происходит независимо от того, отключу ли я службу диспетчера учетных данных, войду я в систему или нет, выйду ли я и использую локальную учетную запись администратора для удаления своего профиля.
Код события 40960: Система безопасности обнаружила ошибку аутентификации на сервере cifs / ContosoDC.contoso.com. Код ошибки из протокола аутентификации Kerberos был «Учетная запись пользователя была автоматически заблокирована, поскольку было запрошено слишком много неверных попыток входа в систему или попыток смены пароля. (0xc0000234)».
-
Событие с кодом 1058:
Обработка групповой политики не удалась. Windows попыталась прочитать файл \ contoso.com \ SysVol \ contoso.com \ Policies {78719F0C-3091-4B5C-9BC3-6498F729531E} \ gpt.ini с контроллера домена и не удалась. Параметры групповой политики нельзя применять до тех пор, пока это событие не будет разрешено. Эта проблема может быть временной и может быть вызвана одним или несколькими из следующих действий: a) Разрешение имени / Сетевое подключение к текущему контроллеру домена. b) Задержка службы репликации файлов (файл, созданный на другом контроллере домена, не реплицируется на текущий контроллер домена). c) Клиент распределенной файловой системы (DFS) был отключен.
Я проверил пункты AC, ни один, кажется, не так.
Я тщательно проверил это, проверив, что учетная запись пользователя не заблокирована, запустив gpupdate на сервере, а затем повторно проверил учетную запись пользователя, которая немедленно блокируется. Я использовал инструменты блокировки, чтобы показать, что все блокировки происходят с этого конкретного сервера. У учетной записи пользователя нет связанного адреса электронной почты, и я тщательно изучил обычный ряд известных проблем блокировки.
Какие-нибудь подсказки для меня? Я готовлюсь снять этот рабочий сервер и сбросить его компьютерный объект в AD, но я не знаю, что это поможет.