Sziasztok!
Az alábbi problémába futottam bele:
Adott egy user, aki 5-ször elrontotta a jelszavát és így zárolásra került a fiókja. A szokásos módon próbáltam feloldani, viszont hiába pipáltam be a fiók zárolásának feloldását, a fiók továbbra is zárolva maradt.
Eddig amit próbáltam:
MS Account Lockout - szépen kiírja, hogy dc1-en zárolta magát a user, megvan az 5 rontott jelszó, illetve az utolsó elrontás dátuma, dc2-n pedig szintén látszódik, hogy zárolt a fiók. Ezzel feloldva látszólag megtörténik a feloldás (nincs hibaüzenet), viszont frissítés után ugyanúgy locked státuszt kapok mindkét dc-n.
Próbáltam kerülő úton ADSI edit-el is megpiszkálni a usert, de erre visszamagyarázott, hogy nem engedélyezett, mivel a tulajdonosa SAM (emlékeim szerint ezzel alapvetően nincs is baj).
Más felhasználó esetén természetesen működik a feloldás, specifikus GPO nincs a user-en.
Mint utolsó utáni lehetőség, természetesen a user újbóli létrehozása is játszik, de első körben azért jó lenne valami törlés mentes megoldást találni.