none
邮件账户被锁定 RRS feed

  • 问题

  • 我们这边的是Exchange 2007 ,由于公司的文化关系,大家都在用POP3收发邮件,但是我发现有一个同事他的帐号总是在提示用户名密码失败。在客户端的反应就是总是弹出用户名密码框要求确认!在exchange server 中发现事件ID 539,然后提示帐号已经锁定,到AD中发现帐号正常。如果帮他解锁?出现这种的原因是什么?
    2010年4月12日 6:44

答案

  • 1.建议您在帐户被锁定之前,在域控制器上开启审核事件,以便找出问题的所在。具体设置如下

    a.开始->管理工具->域安全策略->安全设置。

    b.本地策略->审核策略。

    c.审核登录事件->选择失败选项。

    审核帐户管理->选择成功选项。

    审核帐户登陆事件->选择失败选项。

    d.关闭域安全策略管理单元,在命令行提示符窗口中,输入“GPUDATE/FORCE”,然后按回车,立即刷新策略。

            2.更改安全性日志大小的上限,这可以帮助我们收集更多的安全性日志信息。

    a.开始->运行->输入eventvwr

    b.右键点击安全性>属性->将日志大小上限更改为10,000 KB或者更大,并选择不覆盖事件

            3.在帐户被锁定之后,您可以在域控制器上看到更多安全性日志信息,以便找出问题的所在。

    a.开始->运行并输入“EVENTVWR.MSC”>安全性->察看信息

            4.您可以下载Account Lockout and Management Tools工具,使用Acctinfo.dll以解决账户锁定的问题。在执行  ALTools.exe文件后,解压到某一文件夹后就可以使用了。具体的下载地址如下:

    http://www.microsoft.com/downloads/details.aspx?FamilyId=7AF2E69C-91F3-4E63-8629-B999ADDE0B9E&displaylang=en

     

    解压后可以运行Lockoutstatus.exeeventcombmT.exe查看一些情况,另外解压alockout文件,根据里面的read文档,可以获取更多信息。

     

    建议您也可以把关于AD的报错以及账户锁定的信息贴在windows server论坛上:

    http://social.technet.microsoft.com/Forums/en-us/winserversecurity/threads


    Your expertise never fails to impress :)
    2010年4月15日 3:26

全部回复

  • 版主兄弟!请帮忙啊 !

    2010年4月13日 1:37
  • 有可能是这位同事的机器中毒了,然后在不断用密码尝试登录某些服务器或者资源。请问换一台新环境的机器还会出现这问题吗?您在重置过用户密码后还会出现这个问题吗?

    您的这个报错信息539应该是 Event Source: Security,在客户端事件日志里有报错吗,请贴详细的报错信息,您最好把这个问题在windows server上也同时贴出去,我觉得是AD安全的问题可能比较大。

    http://social.technet.microsoft.com/Forums/en-us/winserversecurity/threads

     


    Your expertise never fails to impress :)
    2010年4月13日 3:14
  • 更改了密码也没用~但是我也觉得是病毒~但是不知道为什么在AD里的日志就是AD无法用从如下网络地址的域控制器收到的更改去更新下列对象,因为AD正忙于处理信息。而底下的对象就是被经常弹出用户名密码验证的用户!
    2010年4月14日 9:33
  • 1.建议您在帐户被锁定之前,在域控制器上开启审核事件,以便找出问题的所在。具体设置如下

    a.开始->管理工具->域安全策略->安全设置。

    b.本地策略->审核策略。

    c.审核登录事件->选择失败选项。

    审核帐户管理->选择成功选项。

    审核帐户登陆事件->选择失败选项。

    d.关闭域安全策略管理单元,在命令行提示符窗口中,输入“GPUDATE/FORCE”,然后按回车,立即刷新策略。

            2.更改安全性日志大小的上限,这可以帮助我们收集更多的安全性日志信息。

    a.开始->运行->输入eventvwr

    b.右键点击安全性>属性->将日志大小上限更改为10,000 KB或者更大,并选择不覆盖事件

            3.在帐户被锁定之后,您可以在域控制器上看到更多安全性日志信息,以便找出问题的所在。

    a.开始->运行并输入“EVENTVWR.MSC”>安全性->察看信息

            4.您可以下载Account Lockout and Management Tools工具,使用Acctinfo.dll以解决账户锁定的问题。在执行  ALTools.exe文件后,解压到某一文件夹后就可以使用了。具体的下载地址如下:

    http://www.microsoft.com/downloads/details.aspx?FamilyId=7AF2E69C-91F3-4E63-8629-B999ADDE0B9E&displaylang=en

     

    解压后可以运行Lockoutstatus.exeeventcombmT.exe查看一些情况,另外解压alockout文件,根据里面的read文档,可以获取更多信息。

     

    建议您也可以把关于AD的报错以及账户锁定的信息贴在windows server论坛上:

    http://social.technet.microsoft.com/Forums/en-us/winserversecurity/threads


    Your expertise never fails to impress :)
    2010年4月15日 3:26
  • 请问有什么更新吗?
    Your expertise never fails to impress :)
    2010年4月20日 1:13