就是折腾
阅读 785
最后更新:2021/09/27/ 9:43:01
查找Active Directory域账号频繁锁定的原因
首先,登录到源计算机,打开本地策略的审计流程跟踪和审核登录事件,才能抓取到账号被锁定的日志。
本地计算机上打开组策略编辑器(gpedit.msc),计算机配置 - > Windows设置 - >安全设置 - >本地策略 - >审核策略:
审计进程跟踪:勾选成功和失败
审核登录事件:勾选成功和失败
等下次账号再被锁定后,到源计算机的事件查看器中,事件查看器- >Windows日志- >安全,找到事件ID4625,就能看到罪魁祸首的应用程序。
文章分类
Windows
文章标签
Active Directory
版权申明
本文系作者 @就是折腾 原创发布在就是折腾站点。未经许可,禁止转载。