通常我们会在Domain server上面制定策略,比如说错误登录3次自动锁定该账户,但是当大量域用户被锁定,就不可能是人为的了,一般为病毒所致,下面简单介绍排查方法:1.查找哪些计算机不停尝试域用户密码使用从微软网站下载的Account Lockout and Management Tools查看用户登录的计算机名,Account Lockout and Management Tools使用方法:将Account Lockout and Management Tools解压到域控制器,打开eventcombMT.exe->Searches->Built In Searches->Account Lockouts,此时会列出所有的域控制器,点击"Search",搜索完毕自动在C:\temp生成Log文件,分别打开每个日志文件,留意下“调用方机器名”显示的计算机是否长期尝试域用户密码,若是则说明该计算机中毒。
More...