Причини
Розглянемо таку ситуацію:
-
Розгортання у програмі Microsoft Lync Server 2013-середовищі.
-
Увімкнути інфраструктури віртуального робочого стола (VDI) для всіх користувачів в середовищі за допомогою такої команди:Set-CsClientPolicy -Identity Global -EnableMediaRedirection $true
-
Lync 2013 VDI компонент Plug-in інсталюється на локальному комп'ютері.
-
На сервері віддаленого робочого стола-хост сеансу, приєднується до на тому самому домені, що й на локальному комп'ютері інстальовано Lync 2013.
-
Створення облікового запису користувача в служби доменів Active Directory (AD DS) і користувач Lync 2013.
-
Користувач виходить локальному комп'ютері і до віддаленого робочого стола хосту сеансу, використовуючи той же обліковий запис.
-
Користувач підключення до віддаленого робочого стола-хост сеансу сервера на локальному комп'ютері і потім запускає Lync 2013 у сеансі віддаленого робочого стола.
-
Lync 2013 VDI компонент Plug-in починає пару клієнта Lync 2013.
У цій ситуації, які можуть виникнути такі проблеми:
-
Значення атрибута badPwdAttempt в AD DS продавцем на 1.
-
Атрибут badPwdTime , містить штамп часу для VDI-з'єднання.
-
Подія ID 4771 те, що один виявилася невдалою автентифікацією, у контрольний домену безпеки контролера (DC), з'являється.
Крім того, обліковий запис користувача може бути заблоковано.
Виправлення помилок
Щоб тимчасово усунути цю проблему, потрібно збільшити значення в граничне значення блокування облікового запису та зменшити розмір вікна спостереження за блокування. Наприклад, можна установити значення за граничне значення блокування облікового запису до 20 та установити розмір вікна блокування спостереження на 30 хвилин.
Вирішення
Щоб вирішити цю проблему, інсталюйте на такі оновлення:
Оновлення вересня 2014 2889860 Lync 2013 (KB2889860)