Назад | Перейти на главную страницу

Пользователи случайно не могут войти на определенные компьютеры

У меня проблема, из-за которой пользователи случайно не могут войти на определенный компьютер.

У нас есть Windows Server 2003 и XP для клиентов.

Когда пользователь пытается войти в систему, появляется общая ошибка «Неверное имя пользователя или неверный пароль», хотя кажется, что это происходит после того, как диалоговое окно имени пользователя / пароля исчезает (пользователь вводит учетные данные, нажимает клавишу ввода, затем исчезает появляется ошибка, затем снова появляется поле учетных данных).

В средстве просмотра событий на клиенте написано: «Пользователь не может войти в систему на этом компьютере» (или слова на этот счет).

Я проверил, что учетная запись не заблокирована, не имеет ограничений в свойствах «Войти в ...» и что срок действия учетной записи не истек.

Однако пользователь может войти в систему с помощью другого клиента.

Совсем недавно это произошло примерно 3 раза с разными пользователями.

Кто-нибудь знает, как я могу дальше исследовать это или найти решение?

ОБНОВИТЬ:

Приносим извинения за задержку с обновлением, но ошибка чудесным образом «исправилась сама собой», и мне пришлось ждать, пока это повторится снова, чтобы продолжить расследование. Я также нашел решение, которое тоже опубликовал.

Event id: 553
Logon Failure: 
Reason: User not allowed to logon at this computer 
User Name: <user name> 
Domain: <domain name>
Logon Type: <logon type>
Logon Process: <process>
Authentication Package: <package> 
Workstation Name: <workstation name>

Причиной моей проблемы был старый ключ CrashOnAuditFail ...

Итак, в regedit я просто изменил:

HKLM\SYSTEM\CurrentControlSet\Control\Lsa\CrashOnAuditFail

Вернулся к значению 1 и перезапустил клиента.

Ключ CrashOnAuditFail, значение которого изменено на 2, также может быть в одной из пронумерованных тейров CurrentControlSet, поэтому я бы тоже их проверил (CurrentControlSet001, CurrentControlSet002 и т. Д.)

Это может происходить, если для проверки подлинности используется NTLM версии 2 (NTLMv2) и разница во времени между локальным компьютером с Windows XP и удаленным оконным сервером составляет более 30 минут. Чтобы обойти это поведение, синхронизируйте время на обоих на рабочей станции Windows XP и на удаленном компьютере с Windows XP или Windows Server 2003.