這種情形通常是中了 Downadup / Conficker 病毒, 建議你找到該台 Try 帳號的電腦, 執行殺毒程式: http://www.symantec.com/security_response/writeup.jsp?docid=2009-011316-0247-99
當然, 那一台 Client 要上 Patch, 同時安裝防毒軟體並更新到最新的病毒定義檔.
jack123提到:
位大大
最近發生二次大量的帳號一直被鎖定,
這二次查了LOG,發現都是有某一clinet有關聯,
把那電腦關機後就沒再發生了,
請問有病毒會造成AD SERVER有這狀況或AD系統有聽說有這種系統錯誤的嗎?
附註:AD SERVER是 2003版的
参考之前發問的
http://ithelp.ithome.com.tw/question/10062223
http://ithelp.ithome.com.tw/question/10061065
可以安裝一下MS08-067 這支修正檔試試看
這是中毒的現象啊~
我們公司之前也有發生過,因為新安裝的電腦來不及安裝防毒軟體,而此時又是用管理者帳號登入安裝軟體,所以便中獎囉!!
前陣子我公司的AD Server也發生過這個問題,版本跟你一樣是2003,
後來用江民掃出是Net-Worm.win32.Kido這個病毒,儘管我的帳戶原則是設定不會鎖定,
但它還是照鎖不誤,後來在Server上用了卡巴斯基的kk.exe加上MS08-067的漏洞修補,
才搞定!記得Client端也要使用kk+漏洞修補,不然還是有可能再感染回去Server哦!!
如果是Conficker病毒看您要不要參考這篇~我們之前公司也中過這個毒= =