ID Artikel: 276541 - Kajian Terakhir: 23 September 2011 - Revisi: 2.0

Lockouts Account tak terduga yang menyebabkan saat log On ke Outlook dari Domain tidak terpercaya

Tips SistemThis article applies to a different operating system than the one you are using. Article content that may not be relevant to you is disabled.

Pada Halaman ini

Perbesar semua | Perkecil semua

GEJALA

Ketika Anda log on ke Outlook dari domain tidak terpercaya atau workgroup, Outlook client dapat mengunci keluar account domain dengan nama yang sama sebagai pengguna saat ini logon. Hal ini terjadi jika kebijakan password domain diatur untuk tiga atau lebih sedikit usaha buruk.

Jika nama sesuai nama pengguna domain, tapi tidak dengan nama yang sama yang digunakan untuk mengakses server Microsoft Exchange domain, account terkunci ketika kebijakan password ditetapkan untuk memungkinkan dua belas sandi buruk upaya.

PENYEBAB

Ketika Anda log on ke Exchange dari domain tidak terpercaya, Outlook client mengirimkan kredensial saat ini logon ke Exchange server. Klien terus mengirim kredensial saat ini bahkan jika kredensial domain lain yang dimasukkan ke dalam kotak masuk domain Outlook menyajikan kepada pengguna. Klien mengirimkan kredensial lokal sampai dua belas kali.

PEMECAHAN MASALAH

Gunakan langkah-langkah ini untuk memecahkan masalah ini:
  1. Mengkonfigurasi sistem operasi klien untuk log on ke Exchange server domain atau domain yang terpercaya.
  2. Mengubah metode otentikasi Outlook untuk "Tidak ada". (Ini bukanlah pilihan yang tersedia jika Anda menggunakan layanan direktori klien untuk Windows 9x.)Untuk informasi tambahan, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
    267879  (http://support.microsoft.com/kb/267879/EN-US/ ) Direktori layanan klien mencegah Outlook 2000 menggunakan 'Tidak' otentikasi untuk logon
  3. Menonaktifkan account lockout kebijakan, atau membuat sandi buruk kebijakan kurang ketat, yang dapat mengurangi kejadian-kejadian ini. Baca Bantuan untuk sistem operasi Anda untuk instruksi bagaimana untuk bergabung atau log on ke domain.

INFORMASI LEBIH LANJUT

Ketika Anda log ke Outlook dari domain tidak terpercaya atau workgroup, Outlook mengirimkan kredensial lokal hingga tiga kali dalam perjalanan dari log on ke Exchange server. Kredensial lokal tidak berlaku pada Exchange server, dan pengguna menerima kotak masuk domain. Dalam kebanyakan kasus, pengguna dapat masukkan domain benar mandat, dan mengakses kotak pesan. Jika account di domain yang cocok dengan kredensial lokal, account dapat dikunci Jika sandi buruk kebijakan diatur ke tiga, atau lebih sedikit usaha yang buruk.

Count upaya sandi buruk di-reset ke nol ketika pengguna berhasil logon. Jika kredensial yang dimasukkan valid, dan kebijakan password diatur lebih tinggi dari tiga, pengguna mungkin tidak pernah mengalami masalah. Namun, jika kredensial lokal sesuai dengan pengguna yang berbeda dalam domain, dan account yang digunakan untuk mengakses Exchange bukanlah nama yang sama dengan kredensial lokal, account domain lain akan memiliki menghitung sandi buruk yang bertambah tiga. Karena tidak ada upaya logon yang sukses dari kedua account domain pada waktu itu, menghitung sandi buruk tidak diatur ke nol. Hasilnya bisa jadi bahwa account terkunci pada waktu mana pengguna domain logon.

Contoh

Pengguna "Bob" log on ke komputer yang menjalankan Microsoft Windows 95, Microsoft Windows 98, atau Microsoft Windows 98 Second Edition. Komputer tidak dikonfigurasi untuk log on ke domain. Domain account adalah bernama "Robert." Ia mulai Outlook, dan kemudian memasuki kredensial "Robert". Ada account domain yang bernama "Bob" dalam domain. Saat ini, sandi count untuk domain pengguna "Bob" bertahap oleh tiga. Jika sandi kebijakan diatur ke tiga, domain account terkunci sebelum pengguna domain "Bob" pernah mencoba untuk log on.

Sampel skenario

Berikut adalah contoh file Netlogon.log yang menunjukkan urutan peristiwa yang dapat mengakibatkan account lockout ketika Anda memasukkan kredensial benar:

Pengguna mulai Outlook, dan kredensial saat ini berlalu.
10/17 09: 35: 56 [LOGON] SamLogon: jaringan masuk dari 9XWORKGROUP\GREGCAMP dari GREGCAMP98 masuk
10/17 09: 35: 56 [LOGON] SamLogon: jaringan masuk dari 9XWORKGROUP\GREGCAMP dari GREGCAMP98 kembali 0xC000006A
Ini gagal, Bangsawan sandi buruk bertambah satu, dan kemudian menyajikan Outlook kotak masuk.
10/17 09: 36: 11 [LOGON] SamLogon: jaringan masuk dari mydomain\gregcamp dari GREGCAMP98 masuk
10/17 09: 36: 11 [LOGON] SamLogon: jaringan masuk dari mydomain\gregcamp dari GREGCAMP98 kembali 0x0
Benar kredensial yang dimasukkan, pengguna berhasil logon dan menghitung sandi buruk di-reset ke nol. Kredensial lokal kemudian dikirim tiga kali; count sandi buruk adalah sekarang di tiga.
10/17 09: 36: 12 [LOGON] SamLogon: jaringan masuk dari 9XWORKGROUP\GREGCAMP dari GREGCAMP98 masuk
10/17 09: 36: 12 [LOGON] SamLogon: jaringan masuk dari 9XWORKGROUP\GREGCAMP dari GREGCAMP98 kembali 0xC000006A

10/17 09: 36: 13 [LOGON] SamLogon: jaringan masuk dari 9XWORKGROUP\GREGCAMP dari GREGCAMP98 masuk
10/17 09: 36: 13 [LOGON] SamLogon: jaringan masuk dari 9XWORKGROUP\GREGCAMP dari GREGCAMP98 kembali 0xC000006A
10/17 09: 36: 15 [LOGON] SamLogon: jaringan masuk dari 9XWORKGROUP\GREGCAMP dari GREGCAMP98 masuk
10/17 09: 36: 15 [LOGON] SamLogon: jaringan masuk dari 9XWORKGROUP\GREGCAMP dari GREGCAMP98 kembali 0xC000006A
Kredensial benar kemudian dikirim dua kali, dan menghitung sandi buruk di-reset ke nol.
10/17 09: 36: 16 [LOGON] SamLogon: jaringan masuk dari mydomain\gregcamp dari GREGCAMP98 masuk
10/17 09: 36: 16 [LOGON] SamLogon: jaringan masuk dari mydomain\gregcamp dari GREGCAMP98 kembali 0x0
10/17 09: 36: 18 [LOGON] SamLogon: jaringan masuk dari mydomain\gregcamp dari GREGCAMP98 masuk
10/17 09: 36: 18 [LOGON] SamLogon: jaringan masuk dari mydomain\gregcamp dari GREGCAMP98 kembali 0x0
Buruk kredensial yang dimasukkan dua kali, dan dengan demikian menghitung sandi buruk pada dua.
10/17 09: 36: 20 [LOGON] SamLogon: jaringan masuk dari 9XWORKGROUP\GREGCAMP dari GREGCAMP98 masuk
10/17 09: 36: 20 [LOGON] SamLogon: jaringan masuk dari 9XWORKGROUP\GREGCAMP dari GREGCAMP98 kembali 0xC000006A
10/17 09: 36: 23 [LOGON] SamLogon: jaringan masuk dari 9XWORKGROUP\GREGCAMP dari GREGCAMP98 masuk
10/17 09: 36: 23 [LOGON] SamLogon: jaringan masuk dari 9XWORKGROUP\GREGCAMP dari GREGCAMP98 kembali 0xC000006A
Mandat yang baik kemudian dimasukkan dua kali, dan menghitung sandi buruk adalah nol.
10/17 09: 36: 26 [LOGON] SamLogon: jaringan masuk dari mydomain\gregcamp dari GREGCAMP98 masuk
10/17 09: 36: 26 [LOGON] SamLogon: jaringan masuk dari mydomain\gregcamp dari GREGCAMP98 kembali 0x0
Buruk kredensial yang dimasukkan dua kali, dan menghitung sandi buruk pada dua.
10/17 09: 36: 28 [LOGON] SamLogon: jaringan masuk dari 9XWORKGROUP\GREGCAMP dari GREGCAMP98 masuk
10/17 09: 36: 28 [LOGON] SamLogon: jaringan masuk dari 9XWORKGROUP\GREGCAMP dari GREGCAMP98 kembali 0xC000006A
10/17 09: 36: 31 [LOGON] SamLogon: jaringan masuk dari 9XWORKGROUP\GREGCAMP dari GREGCAMP98 masuk
10/17 09: 36: 31 [LOGON] SamLogon: jaringan masuk dari 9XWORKGROUP\GREGCAMP dari GREGCAMP98 kembali 0xC000006A
Kemudian mandat yang baik dimasukkan dua kali lebih banyak, yang me-reset sandi buruk count nol.
10/17 09: 36: 34 [LOGON] SamLogon: jaringan masuk dari unknown\gregcamp dari GREGCAMP98 masuk
10/17 09: 36: 34 [LOGON] SamLogon: jaringan masuk dari unknown\gregcamp dari GREGCAMP98 kembali 0x0

REFERENSI

Untuk informasi tambahan, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
189541  (http://support.microsoft.com/kb/189541/EN-US/ ) Menggunakan Netlogon.dll diperiksa untuk lagu Account Lockouts

Berlaku bagi:
  • Microsoft Windows 2000 Server
  • Microsoft Windows NT Server 4.0 Standard Edition
Kata kunci: 
kbenv kbprb kbmt KB276541 KbMtid
Penerjemahan MesinPenerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:276541  (http://support.microsoft.com/kb/276541/en-us/ )