问题背景
使用远程桌面登录云服务器时,无法登录并提示“为安全考虑,已锁定该用户账户,原因是登录尝试或密码更改尝试过多,请稍后片刻再重试,或与系统管理员或技术支持联系”。
问题原因
根本原因就是当前主机被通过远程桌面输入了过多的错误密码,被系统锁定。这种情况多数是你的服务器远程桌面被人试图攻击了,不建议取消系统锁定策略。如果阿里云或者腾讯云主机,只需要在管理后台通过管理终端或者VNC登陆一次,锁定即被取消,又可以通过远程桌面登陆了。如果是本地电脑,在本地登陆一次也可以解除锁定。如果是自有服务器,可以通过如ILO之类服务器自备的远程管理工具或者esxi后台登陆处理。
如果你想查看攻击者的IP地址,打开 事件查看器——windows日志——安全,在审核失败的日志上双击,找到网络源地址就是攻击者的IP,当然,这个IP极大概率是肉机或者代理的IP。
解决方案
一、更换远程桌面端口(推荐)
修改默认的远程桌面访问端口,避免被恶意扫描爆破
二、设置账户锁定阈值(不推荐)
适合所有windows系统
1、鼠标右键点击左下方开始菜单图标,弹出的菜单中选择“运行”,在运行中输入“gpedit.msc”打开组策略。
2、依次展开:计算机配置 —>Windows设置 —> 安全设置 —> 账户策略 —> 账户锁定策略,然后双击右侧的“账户锁定阈值”将值修改大一点。(如果超过您设定的次数还会出现被锁定提示)。
若不想出现这个提示,可以关闭这个功能:将“账户锁定阈值”以及 “账户锁定时间”以及“重置账户锁定计数器”都设置为“0”则表示不做任何限制。
胖鸟