Symptômes
Les comptes d’utilisateur peuvent être verrouillés dans un environnement mixte avec des domaines Windows 2000 et Microsoft Windows NT 4.0.
Ce problème peut également se produire lorsque de nouveaux comptes d’utilisateur sont créés et que l’utilisateur modifie son mot de passe lors de l’ouverture de session initiale. Si la stratégie de compte par défaut est configurée pour l’utilisateur doit changer le mot de passe à la prochaine connexion, cela peut également se produire. Si l’utilisateur se connecte aux serveurs NT 4.0 ou Windows 2000 immédiatement après la connexion, le compte peut être verrouillé en quelques secondes en fonction du nombre de mots de passe incorrects autorisés dans le seuil de verrouillage du compte.
Cause
Lorsqu’un contrôleur de domaine Windows 2000 reçoit une demande d’authentification NTLM, il essaie de valider le mot de passe dans sa base de données. S’il ne réussit pas, il incrémente le nombre de mots de passe incorrects et transmet la demande au contrôleur de domaine principal, car la base de données n’est peut-être pas synchronisée.
Si le contrôleur de domaine principal répond au contrôleur de domaine qui a transmis la demande avec une validation réussie, le nombre de mots de passe incorrects pour l’utilisateur sur le contrôleur de domaine doit être réinitialisé sur 0. Toutefois, le contrôleur de domaine ne réinitialise pas le nombre à 0.
Ce problème peut se produire uniquement dans l’environnement Windows 2000, car la réplication du service de réplication UAS n’est pas aussi fréquente que dans l’environnement avec domaine Windows NT 4.0. Les mots de passe utilisateur entre les contrôleurs de domaine peuvent être désynchronisés pendant une longue période. En outre, le champ de nombre de mots de passe incorrects n’est pas répliqué entre les contrôleurs de domaine.
Le correctif décrit dans cet article doit être appliqué à tous les contrôleurs de domaine Windows 2000 pour éliminer le problème décrit ci-dessus.
Résolution
Pour résoudre ce problème, procurez-vous le dernier Service Pack pour Windows 2000.
La version anglaise de ce correctif doit avoir les attributs de fichier suivants ou une version ultérieure :
Date Time Version Size File name
-----------------------------------------------------------------
7/17/2001 04:52p 5.0.2195.3870 501,520 Samsrv.dll (56-bit)
7/18/2001 05:55p 5.0.2195.3858 355,088 Advapi32.dll
7/18/2001 05:55p 5.0.2195.3649 135,440 Dnsapi.dll
7/18/2001 05:55p 5.0.2195.3649 94,992 Dnsrslvr.dll
7/18/2001 05:51p 5.0.2195.3870 519,440 Instlsa5.dll
7/18/2001 05:56p 5.0.2195.3817 142,608 Kdcsvc.dll
7/17/2001 05:08p 5.0.2195.3872 197,392 Kerberos.dll
6/26/2001 08:16p 5.0.2195.3781 69,456 Ksecdd.sys
7/17/2001 04:52p 5.0.2195.3870 501,520 Lsasrv.dll
7/17/2001 04:52p 5.0.2195.3870 33,552 Lsass.exe
7/18/2001 05:56p 5.0.2195.3776 306,448 Netapi32.dll
7/18/2001 05:56p 5.0.2195.3776 357,648 Netlogon.dll
7/18/2001 05:56p 5.0.2195.3868 909,072 Ntdsa.dll
7/18/2001 05:56p 5.0.2195.3848 382,224 Samsrv.dll
7/18/2001 05:56p 5.0.2195.3781 128,784 Scecli.dll
7/18/2001 05:55p 5.0.2195.3649 299,792 Scesrv.dll
7/18/2001 05:55p 5.0.2195.3649 48,400 W32time.dll
5/29/2001 09:26a 5.0.2195.3649 56,080 W32tm.exe
État
Microsoft a confirmé l’existence de ce problème dans les produits Microsoft répertoriés au début de cet article. Ce problème a été corrigé pour la première fois dans Windows 2000 Service Pack 3.
Informations supplémentaires
Pour plus d’informations sur l’installation de plusieurs correctifs logiciels en un seul redémarrage, cliquez sur le numéro ci-dessous pour afficher l’article correspondant dans la Base de connaissances Microsoft.
296861 utiliser QChain.exe pour installer plusieurs correctifs logiciels en un seul redémarrage