У меня проблема, из-за которой пользователи случайно не могут войти на определенный компьютер.
У нас есть Windows Server 2003 и XP для клиентов.
Когда пользователь пытается войти в систему, появляется общая ошибка «Неверное имя пользователя или неверный пароль», хотя кажется, что это происходит после того, как диалоговое окно имени пользователя / пароля исчезает (пользователь вводит учетные данные, нажимает клавишу ввода, затем исчезает появляется ошибка, затем снова появляется поле учетных данных).
В средстве просмотра событий на клиенте написано: «Пользователь не может войти в систему на этом компьютере» (или слова на этот счет).
Я проверил, что учетная запись не заблокирована, не имеет ограничений в свойствах «Войти в ...» и что срок действия учетной записи не истек.
Однако пользователь может войти в систему с помощью другого клиента.
Совсем недавно это произошло примерно 3 раза с разными пользователями.
Кто-нибудь знает, как я могу дальше исследовать это или найти решение?
ОБНОВИТЬ:
Приносим извинения за задержку с обновлением, но ошибка чудесным образом «исправилась сама собой», и мне пришлось ждать, пока это повторится снова, чтобы продолжить расследование. Я также нашел решение, которое тоже опубликовал.
Event id: 553
Logon Failure:
Reason: User not allowed to logon at this computer
User Name: <user name>
Domain: <domain name>
Logon Type: <logon type>
Logon Process: <process>
Authentication Package: <package>
Workstation Name: <workstation name>
Причиной моей проблемы был старый ключ CrashOnAuditFail ...
Итак, в regedit я просто изменил:
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\CrashOnAuditFail
Вернулся к значению 1 и перезапустил клиента.
Ключ CrashOnAuditFail, значение которого изменено на 2, также может быть в одной из пронумерованных тейров CurrentControlSet, поэтому я бы тоже их проверил (CurrentControlSet001, CurrentControlSet002 и т. Д.)
Это может происходить, если для проверки подлинности используется NTLM версии 2 (NTLMv2) и разница во времени между локальным компьютером с Windows XP и удаленным оконным сервером составляет более 30 минут. Чтобы обойти это поведение, синхронизируйте время на обоих на рабочей станции Windows XP и на удаленном компьютере с Windows XP или Windows Server 2003.