如何修复 Windows 服务器上的“用户帐户已被锁定”错误

为什么会发生这种情况

在某些版本的 Windows Server(包括 Windows Server 2022)中,默认的帐户锁定阈值为 10 次无效登录尝试。这意味着,即使并非您本人操作,在 10 次登录失败后,用户帐户也会被暂时锁定。

如果您的服务器使用默认的 RDP 端口 (3389) 并且可以从互联网访问,那么自动化机器人很容易扫描并尝试登录。这些反复的暴力破解尝试很容易触发锁定阈值——即使没有人主动尝试使用您的帐户凭据登录。

需要注意的是,这并不一定意味着您的服务器已被入侵。暴力破解攻击在互联网上很常见。只要您使用强密码且安全,并且没有其他易受攻击的服务暴露在外,您的服务器很可能仍然是安全的。

如何修复它

要解决此问题,您需要使用除 RDP 之外的其他方法登录服务器。一些可选方法包括:

  • IPMI 或 KVM over IP
  • VNC(如有)
  • 您的数据中心或服务器提供商提供的控制台访问权限

如果以上方法均不可行,您可以尝试通过远程桌面协议 (RDP) 反复连接。在某些情况下,账户会在超时或多次重试后自动解锁。成功访问服务器后,请继续按照以下说明操作,以彻底解决此问题。

禁用帐户锁定策略的步骤

获取服务器访问权限后,请按照以下步骤禁用帐户锁定阈值:

  1. 按下键盘上的Windows + R 键打开“运行”对话框。
  2. 输入secpol.msc并按 Enter 键。
  3. 在“本地安全策略”窗口中,导航至:
    帐户策略>帐户锁定策略
  4. 双击“账户锁定阈值”
  5. 将值从 10 改为0 然后按确定。
  6. 再次单击“确定”以应用更改。

应用完成后,效果应与以下截图类似:

此时,您应该能够通过 RDP(远程桌面)访问您的 Windows 服务器,而不会遇到“用户帐户已被锁定”错误。

最后说明

将阈值设置为 0 可禁用因登录失败而导致的帐户锁定。虽然这可以防止帐户锁定错误,但您仍应继续保持良好的服务器安全习惯:

  • 管理员帐户请使用复杂且唯一的密码。
  • 考虑将 RDP 端口更改为非标准端口。
  • 启用防火墙规则,将 RDP 访问限制为特定 IP 地址。
此文章对您是否有帮助? 0 用户发现这个很有用

相关文章

3389终端服务器超出连接数的解决办法

有些客户因为使用了3389登录服务器后没有及时注销或者其他情况而泛起再次登陆时提示:终端服务器超出了最大答应连接数。现在给大家带来解决方案解决这个现像的办法有好多,例如百度上说的,用组策略修改连...

Windows服务器远程桌面连接教程

Windows 远程桌面连接详细教程 远程桌面协议(RDP)是 Windows 系统内置的远程管理工具。本文将介绍如何使用“远程桌面连接”远程访问和管理 Windows 服务器。...

Windows防火墙

打开高级安全Windows防火墙 入站规则 - 新建规则 选择端口 选择TCP/UDP和端口号 允许连接 选择适用范围 命名保存 安全策略建议: 只开放必要端口...

Windows虚拟机需要多大硬盘和内存配置

很多用户在购买或部署Windows虚拟机时,常常对配置选择存有疑问,尤其是硬盘容量和内存大小的确定。配置不足可能导致卡顿、崩溃,而配置过高又会造成资源浪费,增加成本。那么,Windows虚拟机到...