Esse tipo de falha pode ser rastreado facilmente
- Abra o Visualizador de Eventos
- Selecionar registros do Windows - > Segurança.
- No painel esquerdo, selecione "Filtrar log atual ..."
- Marque "Falha de autenticação" em Palavras-chave e insira 4625 como o ID do evento.
Se a auditoria de falhas estiver ativada no servidor, isso deve mostrar um evento de Falha de Auditoria correspondente a cada tentativa de logon com falha, contendo um motivo de falha.
Para editar a política de auditoria no servidor, você pode usar o auditpol
ferramenta de linha de comando, edite a diretiva de Segurança Local ou em um domínio do Active Directory como no seu caso, preferencialmente Políticas de Grupo