powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / блокируется локальный пользователь
5 сообщений из 5, страница 1 из 1
блокируется локальный пользователь
    #39400734
Mari.P
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дано: Windows Server 2012 R2 standart в домене.
заведен локальный пользователь для запуска
прикладного ПО под RDP.

Член групп: Users,Remote Desktop Users

Проблема: периодически юзер блокируется, Account is locked out.
Происходит это, если под этим юзером не заходишь в RDP несколько часов. Специально никто никаких блокировок на сервере не настраивал
Подскажите пожалуйста, уважаемые профессионалы, из-за чего это может происходить?
...
Рейтинг: 0 / 0
блокируется локальный пользователь
    #39400748
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Mari.P,

попытки логина с неправильными логино-паролями. Смотри логи - оттуда больше полезной информации можно вытянуть чем с форума
...
Рейтинг: 0 / 0
блокируется локальный пользователь
    #39400756
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Начните с включения расширенного аудита. Необходимо определить причину блокирования аккаунта (впрочем, кроме блокирования по превышению количества неудачных попыток соединения я других не-ручных как-то не припоминаю).

Уточните, верно ли я понимаю, что учётная запись, под которой выполняется подключение, не совпадает с локальной учётной записью на клиенте, из-под которой выполняется подключение?

Если всё происходит в домене - почему для подключения используете локальную учётную запись?

Попробуйте в свойствах подключения ЗАПРЕТИТЬ подключение в сеанс локальных ресурсов (и особенно - принтеров).

Заодно проверьте, что:
- подобное же поведение наблюдается и в случае, когда RDP-пользователь включён и в группу локальных администраторов;
- Вы НЕ сохраняете пароль в свойствах RDP-ярлыка;
- у Вас НЕТ никаких ограничений ни в локальных, ни в групповых политиках;
- Вы НЕ используете принтеров, подключенных к RDP-станции, в сеансе RDP-клиента как сетевые принтеры;
- и вообще что с клиента в сеанс не транслируются установленные на нём сетевые принтеры;
- Вы не используете никакие приблуды типа EasyPrint.
...
Рейтинг: 0 / 0
блокируется локальный пользователь
    #39401394
Mari.P
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Akina,

Да, спасибо помогло отключение галки в RDP Локальные ресурсы->принтеры.
Как это взаимосвязано, ума не приложу?
...
Рейтинг: 0 / 0
блокируется локальный пользователь
    #39401431
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Возможно, причина в том, что подключенный из сеанса принтер подключается независимо от сеанса. Отключение сеанса, особенно аварийное, при этом не приводит к отключению принтера. Проверьте - скорее всего даже после отключения клиента в списке принтеров сервера продолжает присутствовать какой-нить "HP LaserJet 1020 from CLIENT (сеанс 5)". Соответственно выполняется регулярная попытка подтверждения аутентификации, которая не проходит по причине недоступности локального хранилища учётных записей клиентского компьютера, что и приводит к блокированию.
...
Рейтинг: 0 / 0
5 сообщений из 5, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / блокируется локальный пользователь
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]