Creé un servidor Windows 2008 R2 el año pasado, y desde entonces mi cuenta elevada se bloquea de 10 a 12 veces al día. Después de mucha investigación y pruebas, descubrí que el servidor bloquea mi cuenta en cada intento fallido de actualizar la Política de grupo (aproximadamente cada 90 minutos). No encontré información en la web que indique que alguien más haya visto esto, y yo también lo encuentro increíble.
Cada vez que se registran 3 eventos del sistema en el servidor:
Id. De evento 14: la contraseña almacenada en Credential Manager no es válida. Esto puede ser causado por el usuario que cambia la contraseña de esta computadora o de una computadora diferente. Para resolver este error, abra Credential Manager en el Panel de control y vuelva a ingresar la contraseña para la credencial contoso \ me.
No hay entradas en Credential Manager. Esto sucede independientemente de si deshabilito o no el servicio Credential Manager, si estoy conectado o no, si cierro sesión y uso una cuenta de administrador local para eliminar mi perfil.
ID. De suceso 40960: el sistema de seguridad detectó un error de autenticación para el servidor cifs / ContosoDC.contoso.com. El código de falla del protocolo de autenticación Kerberos fue "La cuenta de usuario se ha bloqueado automáticamente porque se han solicitado demasiados intentos de inicio de sesión o de cambio de contraseña no válidos. (0xc0000234)".
-
Id. De evento 1058:
El procesamiento de la directiva de grupo falló. Windows intentó leer el archivo \ contoso.com \ SysVol \ contoso.com \ Policies {78719F0C-3091-4B5C-9BC3-6498F729531E} \ gpt.ini desde un controlador de dominio y no tuvo éxito. La configuración de la directiva de grupo no se puede aplicar hasta que se resuelva este evento. Este problema puede ser transitorio y puede ser causado por uno o más de los siguientes: a) Resolución de nombre / Conectividad de red al controlador de dominio actual. b) Latencia del servicio de replicación de archivos (un archivo creado en otro controlador de dominio no se ha replicado en el controlador de dominio actual). c) Se ha deshabilitado el cliente del Sistema de archivos distribuido (DFS).
Revisé los elementos ac, ninguno parece ser el caso.
He probado esto a fondo comprobando que la cuenta de usuario no está bloqueada, ejecutando gpupdate en el servidor y luego volviendo a verificar la cuenta de usuario, que se bloquea inmediatamente. He usado herramientas de bloqueo para revelar que todos los bloqueos se originan en este servidor en particular. La cuenta de usuario no tiene una dirección de correo electrónico asociada, y he investigado exhaustivamente la variedad habitual de problemas de bloqueo conocidos.
¿Alguna pista para mí? Me estoy preparando para eliminar este servidor de producción y restablecer su objeto de computadora en AD, pero no sé si ayudará.