Ich habe mich kürzlich auch auf ein paar Computer mit diesem Problem befasst, und obwohl dies eine alte Frage ist, dachte ich, ich würde etwas posten, da es eine Lösung für dieses Problem gibt.
Ich habe festgestellt, dass dies ein Problem unter Windows 7, 8.1 und 10 ist (bis zu mindestens 1607).
Das Problem befindet sich im Credential Manager, nicht im Credential Manager des Benutzers, sondern im Systemkonto.
Fehlerbehebung
Ich bin dazu mit einem Gruppenrichtlinienobjekt gekommen, das eine Dateikopie von einem Remote-Server durchführt. Alles funktionierte, bis der Benutzer sein Domänenkennwort änderte. Zu diesem Zeitpunkt begannen wir, Konten zu sperren.
Bei der Suche habe ich im Ereignisprotokoll ein Ereignis 4098 gefunden, das Folgendes angibt. Dies wurde bei jedem GPO-Update erstellt, unabhängig davon, ob es sich um einen angemeldeten Benutzer mit gpupdate oder ein Hintergrundupdate handelt.
Das Einstellungselement des Computers 'deploy.config' im Gruppenrichtlinienobjekt 'File-Copy-GPO' wurde nicht angewendet, da der Fehlercode '0x8007052e Fehler bei der Anmeldung: unbekannter Benutzername oder falsches Kennwort' fehlgeschlagen ist. Dieser Fehler wurde unterdrückt.
Nach weiterem Graben habe ich im Systemprotokoll ein Ereignis Event 14 gefunden, das Folgendes angibt. Das angegebene Benutzerkonto war das, das gesperrt wurde. Ich wusste, dass ich auf dem richtigen Weg war.
Das in Credential Manager gespeicherte Kennwort ist ungültig. Dies kann durch den Benutzer verursacht werden, der das Kennwort von diesem oder einem anderen Computer aus ändert. Um diesen Fehler zu beheben, öffnen Sie Credential Manager in der Systemsteuerung, und geben Sie das Kennwort für den Berechtigungsnachweis erneut ein.
Zu diesem Zeitpunkt war ich neu der Anmeldeinformations-Manager, obwohl ich ihn bei den verschiedenen Benutzern, darunter auch beim Sperren, immer wieder nachprüfen konnte. Ich dachte, ich sollte den Systems Credential Manager überprüfen, da ich die Ereignis-ID sah, auch wenn niemand interaktiv angemeldet war.
Lösung
Die Verwendung psexec -i -s -d cmd
von einer Eingabeaufforderung mit erhöhten Rechten und der daraufhin geöffneten Eingabeaufforderung für das Systemkonto rundll32 keymgr.dll,KRShowKeyMgr
zeigte mir, wonach ich gesucht hatte. Unter Verwendung des betreffenden Benutzerkontos wurde ein gespeicherter Berechtigungsnachweis für den Server gespeichert, auf dem die Datei gehostet wurde, die das Gruppenrichtlinienobjekt kopieren wollte.
Ressourcen
Bei dem Versuch, Informationen zu diesem Thema zu finden, stieß ich auf diese Frage sowie auf die folgenden zwei Seiten. Ich hoffe das hilft in Zukunft jemand anderem.
http://btburnett.com/2014/05/windows-domain-account-lockout-mystery.html
https://social.technet.microsoft.com/Forums/windows/en-US/e1ef04fa-6aea-47fe-9392-45929239bd68/securitykerberos-event-id-14-credential-manager-cours-to-login- to-network-with-invalid? forum = w7itprosecurity