Verrouillage du compte, car le champ Nombre de mots de passe incorrects (BadPwdCount) n’est pas réinitialisé à 0

Symptômes

Les comptes d’utilisateur peuvent être verrouillés dans un environnement mixte avec des domaines Windows 2000 et des domaines Basés sur Microsoft Windows NT 4.0.

Ce problème peut également se produire lorsque de nouveaux comptes d’utilisateur sont créés et que l’utilisateur modifie son mot de passe lors de l’ouverture de session initiale. Si la stratégie de compte par défaut est configurée pour l’utilisateur doit modifier le mot de passe lors de la prochaine ouverture de session, cela peut également se produire. Si l’utilisateur se connecte aux serveurs NT 4.0 ou Windows 2000 immédiatement lors de la connexion, le compte peut être verrouillé en quelques secondes en fonction du nombre de mots de passe incorrects autorisés dans le seuil de verrouillage du compte.

Cause

Lorsqu’un contrôleur de domaine Windows 2000 reçoit une demande d’authentification NTLM, il tente de valider le mot de passe dans sa base de données. En cas d’échec, il incrémente le nombre de mots de passe incorrects et transmet la demande au contrôleur de domaine principal, car la base de données peut ne pas être synchronisée.

Si le contrôleur de domaine principal répond au contrôleur de domaine qui a transféré la demande avec une validation réussie, le nombre de mots de passe incorrects pour l’utilisateur sur le contrôleur de domaine doit être réinitialisé à 0. Toutefois, le contrôleur de domaine ne réinitialise pas le nombre à 0.

Ce problème peut uniquement être observé dans l’environnement Windows 2000, car la réplication UAS ne se produit pas aussi fréquemment que dans l’environnement de domaine Windows NT 4.0. Les mots de passe utilisateur entre les contrôleurs de domaine peuvent ne pas être synchronisés pendant une période plus longue. En outre, le champ nombre de mots de passe incorrects n’est pas répliqué entre les contrôleurs de domaine.

Le correctif décrit dans cet article doit être appliqué à tous les contrôleurs de domaine Windows 2000 pour éliminer le problème décrit ci-dessus.

Résolution

Pour résoudre ce problème, obtenez le dernier Service Pack pour Windows 2000.

La version anglaise de ce correctif doit avoir les attributs de fichier suivants ou une version ultérieure :


        
Date         Time     Version         Size      File name
-----------------------------------------------------------------
7/17/2001    04:52p   5.0.2195.3870   501,520   Samsrv.dll (56-bit)
7/18/2001    05:55p   5.0.2195.3858   355,088   Advapi32.dll
7/18/2001    05:55p   5.0.2195.3649   135,440   Dnsapi.dll
7/18/2001    05:55p   5.0.2195.3649    94,992   Dnsrslvr.dll
7/18/2001    05:51p   5.0.2195.3870   519,440   Instlsa5.dll
7/18/2001    05:56p   5.0.2195.3817   142,608   Kdcsvc.dll
7/17/2001    05:08p   5.0.2195.3872   197,392   Kerberos.dll
6/26/2001    08:16p   5.0.2195.3781    69,456   Ksecdd.sys
7/17/2001    04:52p   5.0.2195.3870   501,520   Lsasrv.dll
7/17/2001    04:52p   5.0.2195.3870    33,552   Lsass.exe
7/18/2001    05:56p   5.0.2195.3776   306,448   Netapi32.dll
7/18/2001    05:56p   5.0.2195.3776   357,648   Netlogon.dll
7/18/2001    05:56p   5.0.2195.3868   909,072   Ntdsa.dll
7/18/2001    05:56p   5.0.2195.3848   382,224   Samsrv.dll
7/18/2001    05:56p   5.0.2195.3781   128,784   Scecli.dll
7/18/2001    05:55p   5.0.2195.3649   299,792   Scesrv.dll
7/18/2001    05:55p   5.0.2195.3649    48,400   W32time.dll
5/29/2001    09:26a   5.0.2195.3649    56,080   W32tm.exe

État

Microsoft a confirmé l’existence de ce problème dans les produits Microsoft répertoriés au début de cet article. Ce problème a été corrigé pour la première fois dans Windows 2000 Service Pack 3.

Informations supplémentaires

Pour plus d’informations sur l’installation de plusieurs correctifs logiciels avec un seul redémarrage, cliquez sur le numéro d’article ci-dessous pour afficher l’article dans la Base de connaissances Microsoft :

296861 Utiliser QChain.exe pour installer plusieurs correctifs logiciels avec un seul redémarrage