Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / блокируется локальный пользователь / 5 сообщений из 5, страница 1 из 1
08.02.2017, 12:04
    #39400734
Mari.P
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
блокируется локальный пользователь
Дано: Windows Server 2012 R2 standart в домене.
заведен локальный пользователь для запуска
прикладного ПО под RDP.

Член групп: Users,Remote Desktop Users

Проблема: периодически юзер блокируется, Account is locked out.
Происходит это, если под этим юзером не заходишь в RDP несколько часов. Специально никто никаких блокировок на сервере не настраивал
Подскажите пожалуйста, уважаемые профессионалы, из-за чего это может происходить?
...
Рейтинг: 0 / 0
08.02.2017, 12:17
    #39400748
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
блокируется локальный пользователь
Mari.P,

попытки логина с неправильными логино-паролями. Смотри логи - оттуда больше полезной информации можно вытянуть чем с форума
...
Рейтинг: 0 / 0
08.02.2017, 12:24
    #39400756
Akina
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
блокируется локальный пользователь
Начните с включения расширенного аудита. Необходимо определить причину блокирования аккаунта (впрочем, кроме блокирования по превышению количества неудачных попыток соединения я других не-ручных как-то не припоминаю).

Уточните, верно ли я понимаю, что учётная запись, под которой выполняется подключение, не совпадает с локальной учётной записью на клиенте, из-под которой выполняется подключение?

Если всё происходит в домене - почему для подключения используете локальную учётную запись?

Попробуйте в свойствах подключения ЗАПРЕТИТЬ подключение в сеанс локальных ресурсов (и особенно - принтеров).

Заодно проверьте, что:
- подобное же поведение наблюдается и в случае, когда RDP-пользователь включён и в группу локальных администраторов;
- Вы НЕ сохраняете пароль в свойствах RDP-ярлыка;
- у Вас НЕТ никаких ограничений ни в локальных, ни в групповых политиках;
- Вы НЕ используете принтеров, подключенных к RDP-станции, в сеансе RDP-клиента как сетевые принтеры;
- и вообще что с клиента в сеанс не транслируются установленные на нём сетевые принтеры;
- Вы не используете никакие приблуды типа EasyPrint.
...
Рейтинг: 0 / 0
09.02.2017, 09:37
    #39401394
Mari.P
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
блокируется локальный пользователь
Akina,

Да, спасибо помогло отключение галки в RDP Локальные ресурсы->принтеры.
Как это взаимосвязано, ума не приложу?
...
Рейтинг: 0 / 0
09.02.2017, 10:25
    #39401431
Akina
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
блокируется локальный пользователь
Возможно, причина в том, что подключенный из сеанса принтер подключается независимо от сеанса. Отключение сеанса, особенно аварийное, при этом не приводит к отключению принтера. Проверьте - скорее всего даже после отключения клиента в списке принтеров сервера продолжает присутствовать какой-нить "HP LaserJet 1020 from CLIENT (сеанс 5)". Соответственно выполняется регулярная попытка подтверждения аутентификации, которая не проходит по причине недоступности локального хранилища учётных записей клиентского компьютера, что и приводит к блокированию.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / блокируется локальный пользователь / 5 сообщений из 5, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]