• 締切済み

勝手にアカウントロックアウトされる

Windows2003、Activedirectory環境を使っています。 最近、ある特定のユーザーのアカウントが、時々、勝手にロックアウトされてしまうか、もしくはロックアウトされていないにも関わらず、OutlookやIEやOSにログオンできなくなってしまいます。 パスワード入力は間違っていません。 サーバーのセキュリティイベントを確認しましたが、それらしいイベントが見当たりません。 原因・解決方法を教えてください! よろしくお願いします。

  • kello
  • お礼率23% (5/21)

みんなの回答

  • goold-man
  • ベストアンサー率37% (8365/22183)
回答No.2

Windowsファイアーウォールは無効ですか? 参考URLをご覧ください。 セキュリティソフトのパーソナルファイアーウォールの遮断はありませんか? Windowsファイアーウォールが「無効」で、ポートの遮断が行われる場合 「Windows Firewall/Internet Connection Sharing (ICS)」 サービスが起動していないか確認。 サービスが起動しポートの遮断が行われる。

参考URL:
http://tooljp.com/qa/B8DE7415988104354925751D006CC861.html
kello
質問者

お礼

回答ありがとうございました。 Windowsのファイアウォールは無効にしています。 ですが、教えていただいたイベントIDは発生していませんでした

  • Chary_spy
  • ベストアンサー率40% (75/183)
回答No.1

そのアカントユーザーの使用している全てのクライアントマシンを確認してみました。 そのマシンでセキュリティーが変更されているような気がします。ローカルポリシーを確認してみましょう。例えば、ネットワークユーザーのログイン禁止とか、たくさんありますよね。

kello
質問者

お礼

回答ありがとうございます。 ローカルポリシーを確認しましたが、変更された項目はありませんでした。

関連するQ&A

  • Windows XP Pro のアカウントロックアウトの設定が出来ません

    Windows XP Pro をクライアントで使用中です。 サーバーは Windows2003でLANを組んでいます。  XPのローカルセキュリティーポリシーでアカウントロックアウトポリシーを設定しようとしたところ、アカウントはロックアウトされません。というメッセージガ表示され、アカウントのロックアウト回数の入力ボックスはグレー表示で入力できません。 Windows Updateは最新の5/12 KB840374までをインストールしてあります。 このPCはこの4月導入の物で他のPCは昨年の物ですが、すべてアカウントロックアウトは設定済みです。原因を特定できませんが、Windows Updateを疑っています。 サーバー側のユーザー設定でアカウントのタブの項目をすべてはずしてトライして見ましたが同じでした。 セキュリティー上できればロックアウトを設定したいので、対処方法と原因を教えてください。

  • アカウントロックとActiveDirectory環境

    アカウントロックとActiveDirectory環境 Windows2000Server SP4でActiveDirectory(以下AD)3台、ノーマル2台を構築しています。ADのdb2adminアカウントでロックアウトが発生しました。Securityログを調べたところ、ノーマルのサーバーからの認証要求でアカウントロックが発生してるようです。何故このようなことがおこるのか、原因を調べる方法や手段をご存知の方がいらっしゃいましたら、どうぞ助けて下さいませ。

  • 管理者アカウントがロックアウトされてしまった

    パソコン(windows vista TOSIBA)の自分のアカウントにログオンする際、パスワードを数回間違え、ロックアウトされてしまいました。 同PCの他の管理者アカウントを使っての対処方法を教えていただいたのですが、私のPCの管理者アカウントは、いまロックされている私のアカウント(以下Aとさせていただきます)だけで、もう1つゲストアカウント(以下B)があるだけです。 Bからロックアウトの変更をしようにも、Aのパスワードを入力しなければ変更できないようになっています。 ●管理者アカウントを使わずにロックアウトを解除する方法はないでしょうか。 ●ロックアウトは、PCを暫く放置すれば解除され、その後正しいパスワードを入力すれば普通にログオンできると聞いたのですが、本当ですか?そうだと良いのですが…。 ●また、放置しても解除されない場合、その原因は何なのでしょうか?  アウトロック機能は、簡単に言えば第三者が辞書攻撃で不正にログオンしようとしたときの為のセキュリティですよね? 不正ログオン防止のためロックアウトされた後でも、アカウントの持ち主本人がちゃんとログオンできるように、数分または数時間で解除されるという機能があるんですよね。  解除されないということはあるのでしょうか?私のPCも、いま放置して様子を見ているところなのですが、ちゃんと解除されるか不安です。放置で解除されるなら何日間でも待とうと思っています。 大事なデータやソフトが入っているので再インストールだけは避けたいのです。 どうか回答をお願い致します!!! (分かりにくいうえに長文ですみませんでした)

  • アカウントロックアウトの調査

    2000のネイティブシングルドメインです。 クライアントは2000とそれより下位のOS(MS製)があります。 ユーザーのアカウントがロックアウトした場合の調査手順を確立したいと思います。 監査設定もこれから行います。 さてさて本題ですが、ドメインログオンに関するイベントはどのFSMOを持つサーバーのセキュリティログを調査したらよいのでしょうか(どこに記録されるのでしょうか)。 グローバルカタログ、RID、インフラストラクチャ、PDCエミュレータは担当ドメインコントローラが別れています。 下位OSクライアントはログオンの際にPDCエミュレータを使う・・・ネイティブドメインではログオンにグローバルカタログが必要・・・というような断片的な知識から、「はて?」と混乱しています。 実際にテストしてみれば良いのでしょうが、請け負っているお客様のネットワーク環境で、ドメインアドミン権限がなく、監査設定時も調査時も、最低限の権限のみを付与してもらう形になります。 お判りの方、情報をお持ちの方、どうぞよろしくお願い致します。

  • アカウントの削除

    最近メールアドレスを変更したのですが、Outlook Expressを起動するたびに(「」内は私が記入) ログオン - 「????????????」.jp (1) 次のサーバーのユーザー名とパスワードを入力してください。 ログオン サーバー : 「????????????」.jp ユーザー名: 「変更前のアカウント名」 パスワード: ************ が出てきて、OK では同じことの繰り返し、キャンセルでは 要求されたタスクを処理中に、エラーが発生しました。 詳しくは、エラーの一覧を参照してください。 タスク エラー メール サーバーにログオンできませんでした。 パスワードが拒否されました。 アカウント : 「????????????」.jp (1) サーバー :「????????????」.jp プロトコル : POP3, サーバーの応答: '-ERR Authentication failed.', ポート : 110, セキュリティ (SSL): なし, サーバー エラー: 0x800CCC90, エラー番号 : 0x800CCC92 となります。 もう使わない以前のアカウントを削除しようとして、ツール→アカウント→メール を見ると インターネットアカウント    アカウント      種類        接続    「????????????」.jp 「????????????」.jp (1) メール(既定)  使用可能な接続 が出て、「????????????」.jp を選び、削除を選ぶと 「????????????」.jp (1) メール(既定)  使用可能な接続 だけになるのですが、Outlook Expressを再起動すると、まったく同じことの繰り返しです。 もう使わない以前のアカウントを削除する方法を教えて下さい。

  • 受信メール(POP3)がなぜか勝手に数字になって受信できません!

    PCの電源いれてOutlookを開くと、次のサーバーのユーザー名とパスワードを入力して下さい。        となって、 ログオンっていう四角に囲まれたところのサーバーの部分が勝手に数字になって、受信できないんです。   で、これをいったん閉じ、ツール→アカウント→メールの中のアカウント選択してプロパティー→サーバーの中の受信メール(POP3)がなぜか勝手に変な数字になっているので、入力し直して適用にします。 すると受信できるんですが、PC電源入れるたびに毎回入力し直さないといけないんです。 なぜ勝手に変わるのでしょう? そして、なぜ入力し直して適用にしてもその時だけ? 分かる方いらっしゃいましたらぜひお願いします。

  • アカウントロックポリシー設定について

    こんばんは。はじめまして。 会社でWindows2003 storage serverを運用しております。 先日、クライアントからserverの共有フォルダをみにいこうと するとロックアウトされているため接続できませんという メッセージが出ました。 そのロックされたアカウントはserverで設定した ローカルアカウントだったためアカウントロックのチェックボックスを 外すことでロックアウトの現象はなくなりました。 アカウントロックの設定を変更しようと思い ローカルセキュリティポリシーのアカウントロックポリシーを みたとことロックアウトの設定がグレー色になって おり設定できませんでした。 もともと最初に設定をしたわけではなかったので デフォルトの状態だと思います。 どうすれば設定変更できますでしょうか?

  • アカウントのロック

    NT4.0ServerSP6のドメインコントローラを使用しています。 社内ネットワークに接続しているあるユーザA(Windows 2000)の使用しているマシンが、ドメインログオン時に必ずアカウントロックがかかってしまいます。 イベントビューアでのログを見ても特に異常は見られません。 別のマシンで同じドメインユーザ、ユーザパスワードを利用するとログオンできます。 毎度、ロック解除するのも大変で、ほとほと困っております。 マシンを見ていないのでなんとも判断のつかない 状況です。 これまでに同じような現象を見られた方、または解決方法をご存知の方はご教示下さい。 宜しくお願いいたします。

  • ユーザーアカウントについて

    どなたか おしえて いただけますか、 ノートパソコン DELL INSPIRON6400 VISTA を使用してますが ログインのとき ユーザーアカウント 3つ 作ってて その中で一個だけ パスワード入力しないと ログインできない ユーザーアカウントに パスワード入力して 前に進むと ユーザープロフィールサービスによる ログオン処理に失敗しました、ユーザープロファイルを読み込めません と メッセージがでて ログオンできません、この前までは パスワード入力すれば オンできたのですが? 因みにほかの2つのパスワードいらない アカウントからは ロゴオンできます。 どうぞ よろしく お願い いたします。

  • outlook express 削除しても新アカウントにしても無理

    yahooメールをやっています。 送受信が出来ず、パスワードを再入力しろと永遠に出て、 パスワードも合っているのに駄目です。過去の質問をあさりましたがそれでも解決しません。 アカウントを新しいのにして新しく作っても同じエラーだし、 outlookを削除してまた復活させてもエラーです。 助けてください。 エラー内容 メール サーバーにログオンできませんでした。 パスワードが拒否されました。 アカウント : 'pop.mail.yahoo.co.jp', サーバー : 'pop.mail.yahoo.co.jp', プロトコル : POP3, サーバーの応答 : '-ERR invalid user/password', ポート : 110, セキュリティ (SSL): なし, サーバー エラー : 0x800CCC90, エラー番号 : 0x800CCC92