A configuração Efetuar logon no… do Active Directory continua redefinindo o Windows Server 2012

2

Meu ambiente de trabalho atual consiste em um DC executando o Windows Server 2012. Ao criar novos usuários ou ao atribuir usuários antigos a novos terminais, eles obtêm um erro ao tentar efetuar login em sua estação de trabalho

Your account is configured to prevent you from using this computer.

Uma solução fácil para isso é acessar as propriedades da conta do usuário em questão e alternar a opção Efetuar logon para "Todos os computadores". O problema é que essa configuração continua voltando para "Os seguintes computadores". Portanto, esse problema nunca desaparece completamente.

Alguém pode me ajudar a encontrar uma solução permanente para esse problema? Obrigado antecipadamente!

    
por FixItSteve 17.09.2015 / 16:50

1 resposta

1

Você pode revisar o log de eventos de segurança para saber a hora e a conta que está fazendo a alteração no evento 4738 com a auditoria adequada habilitada (diretiva de controladores de domínio padrão). Existe uma política de auditoria antiga / legada que pode estar em vigor se você ainda não ativou a política de Auditoria Avançada.

Velho
Políticas / Configurações do Windows / Configurações de segurança / Políticas locais / Política de auditoria
Gerenciamento de Contas de Auditoria: Sucesso
Auditoria de acesso ao serviço de diretório: sucesso
Nós temos os dois, acho que você só precisa do primeiro

Configuração avançada de auditoria
Gerenciamento de contas
Auditoria de Gerenciamento de Contas de Usuários: Sucesso

Log Name:      Security
Source:        Microsoft-Windows-Security-Auditing
Date:          9/17/2015 3:29:03 PM
Event ID:      4738
Task Category: User Account Management
Level:         Information
Keywords:      Audit Success
User:          N/A
Computer:      dc99.acme.com
Description:
A user account was changed.

Subject:
    Security ID:        DOM\admin1
    Account Name:       admin1
    Account Domain:     DOM
    Logon ID:       0x1155e950

Target Account:
    Security ID:        DOM\user1
    Account Name:       user1
    Account Domain:     DOM

Changed Attributes:
    SAM Account Name:   -
    Display Name:       -
    User Principal Name:    -
    Home Directory:     -
    Home Drive:     -
    Script Path:        -
    Profile Path:       -
    User Workstations:  barney
    Password Last Set:  -
    Account Expires:        -
    Primary Group ID:   -
    AllowedToDelegateTo:    -
    Old UAC Value:      -
    New UAC Value:      -
    User Account Control:   -
    User Parameters:    -
    SID History:        -
    Logon Hours:        -
    
por 17.09.2015 / 22:44