“360画报”功能导致帐户锁定
适用于:Windows 10 神州网信政府版
1.概要:
用户多台计算机出现帐户锁定问题,查看系统安全审核日志,并未发现有网络交互登录失败的日志,只有一条Event:“4740:已锁定用户帐户”的日志。
2.操作步骤/更多信息:
一般情况下,“4740:已锁定用户帐户”的日志中,会显示调用方计算机名,确定锁定用户帐户的来源信息。
当不显示调用方计算机名时,可以通过查看“审核失败”和“审核用户帐户管理”相关的日志,尝试分析帐户锁定问题。
针对国土整治中心帐户异常锁定问题,通过以下分析排查问题。
1、打开事件查看器,定位到“事件查看器—Windows日志—安全”,选中“安全”,查看系统审核日志。
2、选择“筛选当前日志”,筛选EventID为 4723,4625,4740 。
3、可以看到有尝试更改用户密码失败的事件,尝试失败5次后,系统自动锁定账户。
4、查看试图更改帐户密码的详细信息,是系统自带的lsass.exe进程