Quando você clica em "desbloquear a conta", neste caso, ele vai simplesmente limpar a valor presente em 'lockoutTime' .. (Caso contrário, ele vai ficar limpo quando o usuário faz login)
2) Às vezes, você não pode ver os logs por um tempo de senha incorreta ... Isto é porque, por vezes, log de eventos é escrito um segundo antes do /hora de senha incorreta tempo de bloqueio mostrado ...
Você pode usar a consulta de log de eventos para verificar se algum logs de ter ocorrido um segundo antes .. Por exemplo, se uma senha ruim ocorreu em 6:30:54 e você não vê quaisquer registros relevantes, você pode consultar para registros ocorreu em 6:30:55 ..
Olhe para os resultados do log de eventos para qualquer log com o nome de usuário que você está visitando ... Você vai ver o "endereço IP do cliente", que é a fonte estação de trabalho a partir do qual um lock-out ocorreu ...
1) Verifique se há quaisquer serviços a partir usando as credenciais do usuário que está sendo bloqueado out ..
2) Procure por quaisquer unidades de rede mapeadas que estão usando as credenciais do usuário.
3) Verifique os logs de eventos desta estação de trabalho de origem no momento da senha incorreta e olhar para qualquer falhas em todos os logs
4) O usuário poderia ter tomado uma sessão de desktop remoto a este computador, mas pode ter esquecido de fazer logoff ...
Se ele mudou de senha mais tarde, em seguida, qualquer processo que está usando as credenciais em cache pode estar causando o bloqueio de conta .. pedindo que o usuário faça login novamente usando sua nova senha para este sistema irá resolver o problema.
5) Verifique se há senhas de rede armazenadas ... Para fazer isso, digite "userpasswords2 controle" na caixa de diálogo "Executar", vá para o "Advanced" e clique em "Gerenciar senhas '..
6) Se o usuário tentou acessar seu webmail ou qualquer site interno que exigem autenticação e armazenou a senha no navegador, em seguida, que poderia ser muito bem a razão para os bloqueios de conta ... A senha pode não ser o mais recente, por isso verifique se que ..
7) Se o usuário é um aplicativos de usuário e ter mac que acessam domínio do Windows, por