| Anterior | Siguiente |
| STATUS_DOMAIN_CONTROLLER_NOT_FOUND | STATUS_HANDLE_NOT_CLOSABLE |
STATUS_ACCOUNT_LOCKED_OUT
Qué significa STATUS_ACCOUNT_LOCKED_OUT
STATUS_ACCOUNT_LOCKED_OUT indica que se alcanzó el umbral de lockout definido por la autoridad de la cuenta. El bloqueo puede deberse a un usuario, pero también a un servicio, tarea programada, dispositivo, mapped drive o aplicación que continúa enviando una contraseña antigua.
Desbloquear sin encontrar el origen suele producir un nuevo lockout inmediatamente. Correlacione los eventos con source host, logon type y authentication package para localizar quién genera los intentos. Si la política usa una duración automática, esperar puede limpiar el estado, pero no elimina una credencial stale que seguirá fallando.
Qué comprobar
- Determine el controlador/autoridad que registró el lockout y su timestamp.
- Busque el origen de los intentos fallidos: equipo, servicio, tarea, dispositivo o aplicación.
- Revise el umbral, ventana y duración de lockout efectivos para esa cuenta.
- Cambie credenciales almacenadas en el origen antes o inmediatamente después de desbloquear.
Referencias técnicas
- Microsoft Open Specifications: NTSTATUS reference
- Microsoft: account lockout threshold guidance
- MIT Kerberos: account lockout
- NIST SP 800-63B digital identity guidance
¿Buscas un código diferente? Buscar otro código de estado o error.
