解决“为安全考虑,已锁定该用户账户,原因是登录尝试或密码更改尝试过多...”问题

问题背景

使用远程桌面登录云服务器时,无法登录并提示“为安全考虑,已锁定该用户账户,原因是登录尝试或密码更改尝试过多,请稍后片刻再重试,或与系统管理员或技术支持联系”。

问题原因

根本原因就是当前主机被通过远程桌面输入了过多的错误密码,被系统锁定。这种情况多数是你的服务器远程桌面被人试图攻击了,不建议取消系统锁定策略。如果阿里云或者腾讯云主机,只需要在管理后台通过管理终端或者VNC登陆一次,锁定即被取消,又可以通过远程桌面登陆了。如果是本地电脑,在本地登陆一次也可以解除锁定。如果是自有服务器,可以通过如ILO之类服务器自备的远程管理工具或者esxi后台登陆处理。

如果你想查看攻击者的IP地址,打开 事件查看器——windows日志——安全,在审核失败的日志上双击,找到网络源地址就是攻击者的IP,当然,这个IP极大概率是肉机或者代理的IP。

解决方案

一、更换远程桌面端口(推荐)

修改默认的远程桌面访问端口,避免被恶意扫描爆破

二、设置账户锁定阈值(不推荐)

适合所有windows系统
1、鼠标右键点击左下方开始菜单图标,弹出的菜单中选择“运行”,在运行中输入“gpedit.msc”打开组策略。
2、依次展开:计算机配置 —>Windows设置 —> 安全设置 —> 账户策略 —> 账户锁定策略,然后双击右侧的“账户锁定阈值”将值修改大一点。(如果超过您设定的次数还会出现被锁定提示)。

 

若不想出现这个提示,可以关闭这个功能:账户锁定阈值”以及 “账户锁定时间”以及“重置账户锁定计数器”都设置为“0”则表示不做任何限制。

本博客文章采用知识共享署名 4.0 国际许可协议 (CC BY 4.0) 进行许可。您可以在任何媒介中自由地分享和改编这些材料,但必须给予适当的署名,提供指向许可的链接,并指示是否有更改。使用许可材料时,您不得附加任何限制性条款。

文章来源:https://www.iamlong.top/blog/detail/b26b6220bea64960b09488620561459f

Author Avatar

胖鸟

大家好,我是胖鸟聊技术,一名热衷于探索前沿科技和技术解决方案的技术博主。我拥有超过五年的软件开发经验,专注于人工智能、大数据分析以及云计算等领域。在我的职业生涯中,有幸参与了多个大型项目,从设计到实现再到部署,每个环节我都亲力亲为,积累了丰富的实践经验。

评论列表

wave

您的评论

wave

Press ESC to close