AD账号被频繁锁定,来源是Exchange服务器

陈帅 141 信誉分
2024-11-19T01:04:25.0266667+00:00

您好,昨天发现AD部分账号频繁被锁,查询发现大部分是来源Exchange,截图如下

Exchange1

Exchange2

Exchange3

Exchange Server
Exchange Server
Microsoft 客户端/服务器消息传递和协作软件系列。
73 个问题
Windows Server
Windows Server
支持企业级管理、数据存储、应用程序和通信的 Microsoft 服务器操作系统系列。
283 个问题
0 个注释 无注释
{count} 票

2 个答案

排序依据: 非常有帮助
  1. Yanhong Liu 13,835 信誉分 Microsoft 供应商
    2024-11-19T08:47:14.2+00:00

    您好,

    从您这边的截图来看,错误的代码是密码错误,有以下有几个可能:

    用户密码已经更改,但是服务器邮件客户端的密码没有更新,导致用户在打开邮件时自动登录密码验证无法通过,您可以尝试更新邮件密码,或者重新安装。

    如果您这边电脑的邮件已经卸载,但是用户的账户还是被锁定,那么可能是没有找到正确的电脑,那么就需要您这边前往这个用户所在的电脑或者找到这个用户可能登录过的电脑然后进行第一步的排查。一般来说事件日志4771/4776 会显示发起锁定的电脑源,您可以通过事件日志进行查看。

    =====================================

    如果答案有帮助,请点击“接受答案”并投赞成票

    0 个注释 无注释

  2. 陈帅 141 信誉分
    2024-11-20T01:32:56.6733333+00:00

    有问题的账号,修改密码日期是10月份,前天才发现账号被频繁锁,我查前端传输日志,来自国外的IP,不断的尝试登录。是不是说明被黑客攻击了?

    0 个注释 无注释

你的答案

问题作者可以将答案标记为“接受的答案”,这有助于用户了解已解决作者问题的答案。