就是折腾

就是折腾

阅读 785

最后更新:2021/09/27/ 9:43:01

查找Active Directory域账号频繁锁定的原因

首先,登录到源计算机,打开本地策略的审计流程跟踪和审核登录事件,才能抓取到账号被锁定的日志。
本地计算机上打开组策略编辑器(gpedit.msc),计算机配置 - > Windows设置 - >安全设置 - >本地策略 - >审核策略:

审计进程跟踪:勾选成功和失败
审核登录事件:勾选成功和失败
等下次账号再被锁定后,到源计算机的事件查看器中,事件查看器- >Windows日志- >安全,找到事件ID4625,就能看到罪魁祸首的应用程序。

版权申明

本文系作者 @就是折腾 原创发布在就是折腾站点。未经许可,禁止转载。

关于作者

站点职位 博主
获得点赞 29
文章阅读 59,781

其他文章

目录树