|
|
|
блокируется локальный пользователь
|
|||
|---|---|---|---|
|
#18+
Дано: Windows Server 2012 R2 standart в домене. заведен локальный пользователь для запуска прикладного ПО под RDP. Член групп: Users,Remote Desktop Users Проблема: периодически юзер блокируется, Account is locked out. Происходит это, если под этим юзером не заходишь в RDP несколько часов. Специально никто никаких блокировок на сервере не настраивал Подскажите пожалуйста, уважаемые профессионалы, из-за чего это может происходить? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.02.2017, 12:04 |
|
||
|
блокируется локальный пользователь
|
|||
|---|---|---|---|
|
#18+
Mari.P, попытки логина с неправильными логино-паролями. Смотри логи - оттуда больше полезной информации можно вытянуть чем с форума ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.02.2017, 12:17 |
|
||
|
блокируется локальный пользователь
|
|||
|---|---|---|---|
|
#18+
Начните с включения расширенного аудита. Необходимо определить причину блокирования аккаунта (впрочем, кроме блокирования по превышению количества неудачных попыток соединения я других не-ручных как-то не припоминаю). Уточните, верно ли я понимаю, что учётная запись, под которой выполняется подключение, не совпадает с локальной учётной записью на клиенте, из-под которой выполняется подключение? Если всё происходит в домене - почему для подключения используете локальную учётную запись? Попробуйте в свойствах подключения ЗАПРЕТИТЬ подключение в сеанс локальных ресурсов (и особенно - принтеров). Заодно проверьте, что: - подобное же поведение наблюдается и в случае, когда RDP-пользователь включён и в группу локальных администраторов; - Вы НЕ сохраняете пароль в свойствах RDP-ярлыка; - у Вас НЕТ никаких ограничений ни в локальных, ни в групповых политиках; - Вы НЕ используете принтеров, подключенных к RDP-станции, в сеансе RDP-клиента как сетевые принтеры; - и вообще что с клиента в сеанс не транслируются установленные на нём сетевые принтеры; - Вы не используете никакие приблуды типа EasyPrint. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.02.2017, 12:24 |
|
||
|
блокируется локальный пользователь
|
|||
|---|---|---|---|
|
#18+
Akina, Да, спасибо помогло отключение галки в RDP Локальные ресурсы->принтеры. Как это взаимосвязано, ума не приложу? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2017, 09:37 |
|
||
|
блокируется локальный пользователь
|
|||
|---|---|---|---|
|
#18+
Возможно, причина в том, что подключенный из сеанса принтер подключается независимо от сеанса. Отключение сеанса, особенно аварийное, при этом не приводит к отключению принтера. Проверьте - скорее всего даже после отключения клиента в списке принтеров сервера продолжает присутствовать какой-нить "HP LaserJet 1020 from CLIENT (сеанс 5)". Соответственно выполняется регулярная попытка подтверждения аутентификации, которая не проходит по причине недоступности локального хранилища учётных записей клиентского компьютера, что и приводит к блокированию. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2017, 10:25 |
|
||
|
|

start [/forum/topic.php?fid=26&fpage=33&tid=1493216]: |
0ms |
get settings: |
12ms |
get forum list: |
12ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
41ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
45ms |
get tp. blocked users: |
2ms |
| others: | 11ms |
| total: | 144ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...