Учетная запись AD постоянно блокируется

Симптом

Пользователь регулярно получает Account locked out.

Что проверить

  1. Проверить сохраненные пароли в Windows Credential Manager.
  2. Проверить мобильную почту/VPN/Wi-Fi.
  3. Найти источник блокировки по журналам DC.
  4. Проверить службы и задачи с этим аккаунтом.

Решение

Get-WinEvent -FilterHashtable @{LogName="Security"; Id=4740}
cmdkey /list
control keymgr.dll

Как понять, что исправлено

Проблема не повторяется после перезагрузки службы/ПК, пользователь подтверждает доступ, а в журналах нет новых критичных ошибок.

Профилактика

Для сервисов использовать отдельные сервисные учетные записи.

, ,