Numéro d'article: 276541 - Dernière mise à jour: jeudi 1 mars 2007 - Version: 1.4

Inattendue Account Lockouts causés lors de l'ouverture de session pour Outlook à partir d'un domaine non approuvé

A noterCet article s'applique à un système d'exploitation différent de celui que vous utilisez. Le contenu de l'article qui ne vous concerne peut-être pas est désactivé.

Sommaire

Agrandir tout | Réduire tout

Symptômes

Lorsque vous ouvrez une session sur Outlook à partir d'un domaine non approuvé ou un groupe de travail, le client Outlook peut verrouiller un compte de domaine avec le même nom que l'utilisateur actuellement connecté. Cela se produit si la stratégie de mot de passe de domaine est définie à moins de trois tentatives infructueuses.

Si le nom actuel correspond à un nom d'utilisateur de domaine, mais n'est pas le nom même est utilisé pour l'accès domaine d'un serveur Microsoft Exchange, le compte est verrouillé lorsque la stratégie de mot de passe est définie sur Autoriser les tentatives de mot de passe douze.

Cause

Lorsque vous vous connectez à Exchange à partir d'un domaine non approuvé, le client Outlook envoie les informations d'identification actuellement connecté sous le serveur Exchange. Le client continue d'envoyer les informations d'identification actuelles même si les autres informations d'identification de domaine sont entrées dans la zone de d'ouverture de session de domaine que Outlook présente à l'utilisateur. Le client envoie les informations d'identification locales jusqu'à douze fois.

Résolution

Suivez ces étapes pour résoudre ce problème :
  1. Configurer système d'exploitation du client de se connecter au domaine du serveur Exchange ou à un domaine approuvé.
  2. Modifier la méthode de l'authentification Outlook "None". (Ceci n'est pas une option disponible si vous utilisez le client service d'annuaire pour Windows 9 x.)Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la base de connaissances Microsoft :
    267879  (http://support.microsoft.com/kb/267879/EN-US/ ) Client service d'annuaire empêche l'utilisation 'None' authentification pour une session d'Outlook 2000
  3. Désactivez la stratégie de verrouillage du compte, ou la stratégie de mot de passe incorrect moins restrictif, ce qui peut réduire ces occurrences. Pour votre système d'exploitation pour obtenir des instructions sur la jointure ou ouvrez une session sur un domaine, consultez l'aide.

Plus d'informations

Lorsque vous ouvrez une session à Outlook à partir d'un domaine non approuvé ou un groupe de travail, Outlook envoie les informations d'identification locales jusqu'à trois fois au cours de l'ouverture de session dans le serveur Exchange. Les informations d'identification locales ne sont pas valides sur le serveur Exchange et les utilisateurs reçoit une boîte d'ouverture de session de domaine. Dans la plupart des cas, l'utilisateur peut entrer les informations d'identification de domaine correct et ensuite accéder à leur boîte aux lettres. S'il existe un compte dans le domaine qui correspond aux informations d'identification de le locales, le compte peut être verrouillé si la stratégie de mot de passe incorrect est la valeur trois, ou moins tentatives infructueuses.

Le nombre de tentatives de mot de passe est remis à zéro lorsque l'utilisateur ouvre avec succès une session. Si les informations d'identification entrées sont valides, et la stratégie de mot de passe a la valeur supérieure à trois, l'utilisateur peut ne jamais rencontrer un problème. Cependant, si les informations d'identification locale correspondent à un autre utilisateur dans le domaine et le compte qui est utilisé pour accéder à Exchange n'est pas le même nom que les informations d'identification locales, l'autre compte de domaine devront son décompte de mot de passe incorrect incrémenté par trois. Étant donné qu'il n'y a aucune tentative d'ouverture de session réussie du second compte de domaine à ce moment-là, le nombre de mot de passe incorrect n'est pas remis à zéro. Le résultat pourrait être que le compte est verrouillé au moment au cours de laquelle l'utilisateur de domaine ouvre une session.

Exemple

Utilisateur «Bob» ouvre une session sur son ordinateur qui exécute Microsoft Windows 95, Microsoft Windows 98 ou Microsoft Windows 98 Deuxième Édition. Son ordinateur n'est pas configuré pour ouvrir une session sur le domaine. Son compte de domaine est nommé «Robert». Il démarre Outlook et entre ensuite ses informations d'identification «Robert». Un compte de domaine nommé «Bob» dans le domaine existe. À ce stade, le mot de passe compter les incréments de "Bob" domaine utilisateur par trois. Si la stratégie de mot de passe a la valeur trois, le compte de domaine est verrouillé avant que l'utilisateur de domaine «Bob» jamais essaie d'ouvrir une session.

Exemple de scénario

Ici est un exemple de fichier Netlogon.log qui illustre la séquence d'événements qui peut entraîner le verrouillage de compte lorsque vous entrez les informations d'identification correctes :

Un utilisateur démarre Outlook et les informations d'identification en cours sont transmises.
10/17 09:35:56 [LOGON] SamLogon : ouverture de session réseau de 9XWORKGROUP\GREGCAMP de GREGCAMP98 entrée
10/17 09:35:56 [LOGON] SamLogon : ouverture de session réseau de 9XWORKGROUP\GREGCAMP de retours GREGCAMP98 0xC000006A
Cette opération échoue, le nombre de mot de passe incorrect est incrémenté d'un et ensuite Outlook présente la boîte d'ouverture de session.
10/17 09:36:11 [LOGON] SamLogon : ouverture de session réseau de mydomain\gregcamp de GREGCAMP98 entrée
10/17 09:36:11 [LOGON] SamLogon : ouverture de session réseau de mydomain\gregcamp de GREGCAMP98 renvoie 0 x 0
Les informations d'identification correctes sont entrées, l'utilisateur se connecte avec succès et le nombre de mot de passe incorrect est remis à zéro. Les informations d'identification locale sont ensuite envoyées trois fois ; le nombre de mot de passe incorrect est désormais de trois.
10/17 09:36:12 [LOGON] SamLogon : ouverture de session réseau de 9XWORKGROUP\GREGCAMP de GREGCAMP98 entrée
10/17 09:36:12 [LOGON] SamLogon : ouverture de session réseau de 9XWORKGROUP\GREGCAMP de retours GREGCAMP98 0xC000006A

10/17 09:36:13 [LOGON] SamLogon : ouverture de session réseau de 9XWORKGROUP\GREGCAMP de GREGCAMP98 entrée
10/17 09:36:13 [LOGON] SamLogon : ouverture de session réseau de 9XWORKGROUP\GREGCAMP de retours GREGCAMP98 0xC000006A
10/17 09:36:15 [LOGON] SamLogon : ouverture de session réseau de 9XWORKGROUP\GREGCAMP de GREGCAMP98 entrée
10/17 09:36:15 [LOGON] SamLogon : ouverture de session réseau de 9XWORKGROUP\GREGCAMP de retours GREGCAMP98 0xC000006A
Les informations d'identification correctes sont envoyées puis deux fois et le nombre de mot de passe incorrect est remis à zéro.
10/17 09:36:16 [LOGON] SamLogon : ouverture de session réseau de mydomain\gregcamp de GREGCAMP98 entrée
10/17 09:36:16 [LOGON] SamLogon : ouverture de session réseau de mydomain\gregcamp de GREGCAMP98 renvoie 0 x 0
10/17 09:36:18 [LOGON] SamLogon : ouverture de session réseau de mydomain\gregcamp de GREGCAMP98 entrée
10/17 09:36:18 [LOGON] SamLogon : ouverture de session réseau de mydomain\gregcamp de GREGCAMP98 renvoie 0 x 0
Les informations d'identification incorrectes sont entrées deux fois et ainsi le nombre de mot de passe incorrect est à deux.
10/17 09:36:20 [LOGON] SamLogon : ouverture de session réseau de 9XWORKGROUP\GREGCAMP de GREGCAMP98 entrée
10/17 09:36:20 [LOGON] SamLogon : ouverture de session réseau de 9XWORKGROUP\GREGCAMP de retours GREGCAMP98 0xC000006A
10/17 09:36:23 [LOGON] SamLogon : ouverture de session réseau de 9XWORKGROUP\GREGCAMP de GREGCAMP98 entrée
10/17 09:36:23 [LOGON] SamLogon : ouverture de session réseau de 9XWORKGROUP\GREGCAMP de retours GREGCAMP98 0xC000006A
Les bonnes informations d'identification sont ensuite entrées deux fois et le nombre de mot de passe incorrect est à zéro.
10/17 09:36:26 [LOGON] SamLogon : ouverture de session réseau de mydomain\gregcamp de GREGCAMP98 entrée
10/17 09:36:26 [LOGON] SamLogon : ouverture de session réseau de mydomain\gregcamp de GREGCAMP98 renvoie 0 x 0
Les informations d'identification incorrectes sont entrées deux fois et le nombre de mot de passe incorrect est à deux.
10/17 09:36:28 [LOGON] SamLogon : ouverture de session réseau de 9XWORKGROUP\GREGCAMP de GREGCAMP98 entrée
10/17 09:36:28 [LOGON] SamLogon : ouverture de session réseau de 9XWORKGROUP\GREGCAMP de retours GREGCAMP98 0xC000006A
10/17 09:36:31 [LOGON] SamLogon : ouverture de session réseau de 9XWORKGROUP\GREGCAMP de GREGCAMP98 entrée
10/17 09:36:31 [LOGON] SamLogon : ouverture de session réseau de 9XWORKGROUP\GREGCAMP de retours GREGCAMP98 0xC000006A
Puis les bonnes informations d'identification sont entrées deux fois de plus, ce qui réinitialise le nombre de mot de passe incorrect à zéro.
10/17 09:36:34 [LOGON] SamLogon : ouverture de session réseau d'unknown\gregcamp de GREGCAMP98 entrée
10/17 09:36:34 [LOGON] SamLogon : ouverture de session réseau d'unknown\gregcamp de GREGCAMP98 renvoie 0 x 0

Références

Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la base de connaissances Microsoft :
189541  (http://support.microsoft.com/kb/189541/EN-US/ ) À l'aide de Netlogon.dll Checked pour suivi Account Lockouts

Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Windows 2000 Server
  • Microsoft Windows 98 Standard Edition
  • Microsoft Windows NT Server 4.0 Standard Edition
Mots-clés : 
kbmt kbenv kbprb KB276541 KbMtfr
Traduction automatiqueTraduction automatique
IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique.
La version anglaise de cet article est la suivante: 276541  (http://support.microsoft.com/kb/276541/en-us/ )
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.