Symptômes
Les comptes d’utilisateur peuvent être verrouillés dans un environnement mixte avec des domaines Windows 2000 et des domaines Basés sur Microsoft Windows NT 4.0.
Ce problème peut également se produire lorsque de nouveaux comptes d’utilisateur sont créés et que l’utilisateur modifie son mot de passe lors de l’ouverture de session initiale. Si la stratégie de compte par défaut est configurée pour l’utilisateur doit modifier le mot de passe lors de la prochaine ouverture de session, cela peut également se produire. Si l’utilisateur se connecte aux serveurs NT 4.0 ou Windows 2000 immédiatement lors de la connexion, le compte peut être verrouillé en quelques secondes en fonction du nombre de mots de passe incorrects autorisés dans le seuil de verrouillage du compte.
Cause
Lorsqu’un contrôleur de domaine Windows 2000 reçoit une demande d’authentification NTLM, il tente de valider le mot de passe dans sa base de données. En cas d’échec, il incrémente le nombre de mots de passe incorrects et transmet la demande au contrôleur de domaine principal, car la base de données peut ne pas être synchronisée.
Si le contrôleur de domaine principal répond au contrôleur de domaine qui a transféré la demande avec une validation réussie, le nombre de mots de passe incorrects pour l’utilisateur sur le contrôleur de domaine doit être réinitialisé à 0. Toutefois, le contrôleur de domaine ne réinitialise pas le nombre à 0.
Ce problème peut uniquement être observé dans l’environnement Windows 2000, car la réplication UAS ne se produit pas aussi fréquemment que dans l’environnement de domaine Windows NT 4.0. Les mots de passe utilisateur entre les contrôleurs de domaine peuvent ne pas être synchronisés pendant une période plus longue. En outre, le champ nombre de mots de passe incorrects n’est pas répliqué entre les contrôleurs de domaine.
Le correctif décrit dans cet article doit être appliqué à tous les contrôleurs de domaine Windows 2000 pour éliminer le problème décrit ci-dessus.
Résolution
Pour résoudre ce problème, obtenez le dernier Service Pack pour Windows 2000.
La version anglaise de ce correctif doit avoir les attributs de fichier suivants ou une version ultérieure :
Date Time Version Size File name
-----------------------------------------------------------------
7/17/2001 04:52p 5.0.2195.3870 501,520 Samsrv.dll (56-bit)
7/18/2001 05:55p 5.0.2195.3858 355,088 Advapi32.dll
7/18/2001 05:55p 5.0.2195.3649 135,440 Dnsapi.dll
7/18/2001 05:55p 5.0.2195.3649 94,992 Dnsrslvr.dll
7/18/2001 05:51p 5.0.2195.3870 519,440 Instlsa5.dll
7/18/2001 05:56p 5.0.2195.3817 142,608 Kdcsvc.dll
7/17/2001 05:08p 5.0.2195.3872 197,392 Kerberos.dll
6/26/2001 08:16p 5.0.2195.3781 69,456 Ksecdd.sys
7/17/2001 04:52p 5.0.2195.3870 501,520 Lsasrv.dll
7/17/2001 04:52p 5.0.2195.3870 33,552 Lsass.exe
7/18/2001 05:56p 5.0.2195.3776 306,448 Netapi32.dll
7/18/2001 05:56p 5.0.2195.3776 357,648 Netlogon.dll
7/18/2001 05:56p 5.0.2195.3868 909,072 Ntdsa.dll
7/18/2001 05:56p 5.0.2195.3848 382,224 Samsrv.dll
7/18/2001 05:56p 5.0.2195.3781 128,784 Scecli.dll
7/18/2001 05:55p 5.0.2195.3649 299,792 Scesrv.dll
7/18/2001 05:55p 5.0.2195.3649 48,400 W32time.dll
5/29/2001 09:26a 5.0.2195.3649 56,080 W32tm.exe
État
Microsoft a confirmé l’existence de ce problème dans les produits Microsoft répertoriés au début de cet article. Ce problème a été corrigé pour la première fois dans Windows 2000 Service Pack 3.
Informations supplémentaires
Pour plus d’informations sur l’installation de plusieurs correctifs logiciels avec un seul redémarrage, cliquez sur le numéro d’article ci-dessous pour afficher l’article dans la Base de connaissances Microsoft :
296861 Utiliser QChain.exe pour installer plusieurs correctifs logiciels avec un seul redémarrage