大家好 其實就是上禮拜的問題
因為之前被猜到密碼,所以有改過密碼開始出現這問題
網域最大管理者過一段時間就會被停掉
都變成要開另一個管理帳號進去重開
有三台DC主機
查看事件紀錄器都無法查到到底是誰在登入
4740 4625 4771 4772 4777 都沒有關於誰在用管理權限帳號登入的事情
難道真得要把網域管理帳號整個換掉嗎?
開 NetLogon debug 出來看:
How to Find Computer Locking Active Directory Account
對了, Logon event 的 audit 有打開嗎?