iT邦幫忙

1

windows win10改密碼後 不停被鎖

  • 分享至 

  • xImage

Hi
負責的人叫我刪掉認證管理員 我已經全數刪除
任何有綁ad密碼的東西都檢查一遍

請問還有什麼解

------------20230607 更
Dear 各位溫暖的大大
我昨日腳勁腦汁回想所有ad密碼的應用程式
把所有使用ad密碼重新登入過
也參考各位大大的建議
移除outlook 還有刪除所有cookie等等
具體不清楚到底是什麼幫助了我
目前沒有再被鎖的情況出現

感謝各位真的溫暖到不行的大力支持
在我孤單徬徨時 給我建議

看更多先前的討論...收起先前的討論...
PIZZ iT邦新手 2 級 ‧ 2023-06-06 09:12:46 檢舉
之前有被這個鬼玩過很多次......

主要是手機APP那些,電腦的SMB認證,共用電腦的認證,只要有登入過的認證都要刪掉重來...

還有Win10開始的那個Windows內建的郵件應用程式也看下有沒有設定與使用(不是Outlook)

使用者端能做的大概就這些了

如果有AAD的話,那邊的帳號資訊,Log和Policy可以查下

之前也有試過重灌電腦,但一陣子以後就會繼續發作!(據同事說應該是AAD的Policy問題...)

最後就是你們家IT看能不能在排除問題前先開個個案處理,先將你帳號排除,不要鎖你帳號...

因為這問題是和Policy設定有關,不是使用者端的問題......
PIZZ iT邦新手 2 級 ‧ 2023-06-06 09:25:50 檢舉
以下是之前System Team同事提供的Guideline:
1. Clear Mobile devices with saved user credentials—check email client settings on mobile device for saved AD credentials (like Outlook, ActiveSync, etc.).
2. Clear Saved password in browsers; https://www.easytechguides.com/delete-saved-passwords-in-your-web-browser
3. Clear Saved user password in the Windows Credential Manager. Open the Credential Manager and remove all the saved credentials.
4. log out from some specific computer which user logged into
5. Manually reset the password from AD server.
感謝 e大大的guidline我有照做一遍
所以其實說實在我不適很確定我到底是因為甚麼成功><
PIZZ iT邦新手 2 級 ‧ 2023-06-08 09:37:42 檢舉
問題有解決就好

這問題很棘手啊,像下面Zero大大那樣查找Log資訊才能找出問題的根源...

之前也是要靠System Team去找問題
據我所知如果你有使用BAT批次檔記憶密碼掛載網路硬碟就會直接被鎖定
就算你點一次密碼錯誤的批次檔也是直接被鎖 (所以為什要你把認證管理員的密碼給刪掉就是這樣,可能認證管理員上面的密碼是舊的)
P.S一般來說輸入五次錯誤就會被鎖定,但很多記憶性密碼或是自動登入的你錯一次就直接鎖定,所以通常我在公司不建議USER記憶密碼就是這樣,一來方便我們判斷,二來讓USER自己記住密碼<<<我遇過很多用記憶密碼登入但密碼是什麼自己卻沒記住,三是有些電腦白癡可以讓他們自己練習打字
第二個猜測就是把帳號借給第二人使用然後在其他台電腦自己設定自動登入或記憶什麼的,反正這種帳號被鎖住的問題8成原因都是人為
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
1
lion_inin
iT邦新手 1 級 ‧ 2023-06-06 09:12:59
最佳解答

照理說可以請他查你被鎖的LOG

猜測有可能你還有在其他台主機登入過,那些主機都沒登出,這樣他預設認證時會帶舊的密碼,導致一直出錯。

我舉我的例子: 我自己由於工作性質,會需要到不同伺服器上操作,但我遠端連線過去有時候只有關閉遠端視窗,沒有按登出,因為會常用到,登入登出覺得麻煩(不要學我 QQ),導致後來我更換密碼一直被鎖時,查被鎖的LOG才發現是因為自動認證的問題被鎖。

看更多先前的回應...收起先前的回應...

因為主機不在我們這邊
一貫的做法都是不停地幫忙解鎖 不幫忙查
我感到非常痛苦
唉...

請他查你被鎖的LOG +1
應該就可以看出是那台電腦一直嘗試用錯誤密碼登入系統

PIZZ iT邦新手 2 級 ‧ 2023-06-06 10:06:34 檢舉

畢竟解鎖可能只要3~5秒,找問題可能得花半天到一天或是十天半個月才找到問題的癥結...

不然就只能反應給你的主管知道,請主管協助協調處理了

lion_inin iT邦新手 1 級 ‧ 2023-06-06 11:28:59 檢舉

不能查LOG,那只能憑你的記憶,把會用到及有用過的服務/主機 都用新帳號登入過,讓系統吃到新的密碼後應該就可以解決。
但重點是你記憶如果漏了,問題就解決不了。

另外留LOG不就是為了有問題時可以查修用的嗎,不幫忙查是哪招 = =
雖然樓上E大說的也有道理就是了。

PIZZ iT邦新手 2 級 ‧ 2023-06-06 11:52:34 檢舉

@lion_inin

雖然這作法不OK...但主要應該是User到一定人數的公司,不一定有那麼多IT人力和時間去查/排除這種問題吧(?)

/images/emoticon/emoticon02.gif

e大大沒錯 因為公司每個人都有一台電腦
所以真的很多
唉....
lion大大感謝你 我有照做
竹大大 對阿好氣憤TT

0
1121283559
iT邦新手 5 級 ‧ 2023-06-06 09:09:57

可以看下這裡有沒有被記住的舊密碼
https://ithelp.ithome.com.tw/upload/images/20230606/20160408SSLNMcUJzz.png

有的 這邊已經全部刪掉了

不然就是在其他電腦有登陸過你賬號了 不過也不全是 我們這邊也有類似的 我有查USER賬號就是在他本機鎖定的 但是在本機就是沒發現異常的地方,最後重裝系統搞定了。。。。

謝謝大大的回饋
重裝 我真的會哭

0
zero
iT邦好手 1 級 ‧ 2023-06-06 14:05:58

認證管理員只是Windows的密碼保存庫

除了自己Windows系統跟支援他的應用程式可以保存之外

其他應用程式都會用自己的方式保存密碼

你只是砍掉了這兩個部份,還有一堆可以找,

1.手機與電腦的wifi是否有保存密碼?

2.有沒有其他的電腦登入過這個帳戶?(那台電腦也要檢查)

3.有沒有應用程式會跟公司內的服務做驗證?


我們每格一段時間只要使用者密碼改過,也都會有人被鎖定

只要使用者找不到原因的,最後也是只能叫我來查,因為我就專職管AD

因為查詢的次數真太多了,很費時然後又是重複性質的工作,最後受不了了直接自動化

每次只要被鎖定,直接把訊息+來源打出來看,在我的環境下追查下來通常結果都是應用程式

尤其是自帶記憶密碼功能的應用程式

非常感謝大大的分享 真希望你在我們公司QQ

1
syman888
iT邦新手 5 級 ‧ 2023-06-07 10:16:28

以上的大大回的都是要檢查的沒錯,但真的帳號在別台共用登入過忘記登出、手機上app密碼沒改真的最常見

之前公司還有導入一套系統叫「AD Audit」,可以從系統上搜到帳號是從哪個裝置、ip、哪個程式、app做登入失敗,就可以查出是哪邊還沒有改到密碼喔,給您參考!

謝謝您 讓我長知識!!

0
fly4421
iT邦見習生 ‧ 2023-06-08 16:21:41

我之前遇過這情況是因為AD帳號密碼也設在事務機掃描
AD密碼改了之後事務機那邊也要跟著改不然事務機會一直登入錯誤密碼導致AD帳號被鎖

最後事務機那邊改用本機帳號密碼一勞永逸....

我要發表回答

立即登入回答