各位前輩好
在三個月前的某天A同事的AD帳戶一直遭到鎖定
幾乎是一解鎖就鎖定
當時A同事密碼也尚未到期
檢查AD的日誌有 Event ID 4740 鎖定A同事
來源是Exchange Server
檢查Exchange的記錄
鎖定來源是Microsoft Exchange Frontend Transport這項服務
記錄中查不到嘗試登入的電腦
也嘗試過查詢IIS日誌, 當天整天的日誌都沒有A同事的登入記錄
根據爬文先做了以下動作
直到昨天 除了A同事之外
B同事 C同事 D同事 E同事 F信箱
五位同事跟一個公用信箱也都遭到鎖定
查看紀錄也是憑證錯誤次數到達30次
事後也是重開Exchange Server才停止鎖定
想請問各位大大有沒有甚麼經驗可以分享給小弟?