Ребят, кроме debuggingа netlogon.log в домен контроллере что можно еще включить чтобы узнать source адрес или машины? Одного юзера блочит каждые 5 минут. Не можем понять от чего. Вероятней всего где то какое то приложение, но все сидят качают головой. Проверили планировщик заданий на тех серверах, где блочится аккаунт, с o365 портала норм синхронизация идет с АД, блок идет не с лаптопа(отключали и все равно блочит), у него нет мобильной почты. Event log audit failure тоже говорит, что неправильный пароль но там в source тоже пусто... Есть еще идеи, что можно проверить? Переименования аккаунта не вариант ибо полетят настройки SSO и разные портальные доступы. И хелпдеск посчитает это новым пользователем и процесс затянется на недели 2.