Чтобы проверить из-за чего блокируются учётные записи Windows в Active Directory надо запустить на проблемной машине ряд локальных политик:
- Пуск-Gpedit.msc;
- Переходим Local Computer Policy -> Compute Configurations -> Windows Settings -> Security Settings -> Local Policies -> Audit Policy или Политика "Локальный компьютер" -> Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Локальные политики -> Политика аудита;
- Установить значения "Success, Failure (Успех, Отказ)" в политиках:
- Audit process tracking (Аудит входа в систему);
- Audit logon events (Аудит отслеживания процессов).
- Дождаться блокировки УЗ;
- Проверить в журнале безопасности Windows по событию ID 4625.
Комментарии
RSS лента комментариев этой записи