Trong quá trình quản trị và sử dụng VPS Windows, quản trị viên có thể gặp phải thông báo lỗi “The user account has been locked out”. Tình trạng này thường xảy ra khi hệ thống tự động kích hoạt cơ chế bảo vệ và khóa tài khoản người dùng do phát hiện nhiều lần nhập sai mật khẩu hoặc do các thiết lập bảo mật nghiêm ngặt trên máy chủ. Bài viết này sẽ hướng dẫn chi tiết các bước để mở khóa tài khoản cũng như điều chỉnh chính sách bảo mật nhằm khắc phục nhanh chóng vấn đề này.
Nguyên nhân gây ra lỗi
Trước khi tiến hành khắc phục, bạn cần hiểu rõ các nguyên nhân chính dẫn đến việc tài khoản bị khóa:
- Người dùng đã nhập sai mật khẩu vượt quá số lần quy định trong chính sách bảo mật.
- Chính sách khóa tài khoản (Account Lockout Policy) của Windows được thiết lập quá chặt chẽ, giới hạn số lần thử đăng nhập thấp.
- Máy chủ đang bị tấn công Brute Force từ bên ngoài, khiến hệ thống tự động khóa tài khoản để ngăn chặn sự xâm nhập trái phép.
Nếu nguyên nhân đến từ 2 lý do đầu tiên thì bạn hãy làm theo các bước hướng dẫn trong bài viết này để khắc phục lỗi. Còn nếu nghi ngờ máy chủ đang bị tấn công trái phép thì bạn cần lập tức ngắt kết nối máy chủ khỏi mạng (cô lập hệ thống) và liên hệ đội ngũ bảo mật hoặc chuyên gia IT để tiến hành điều tra, phân tích nhật ký hệ thống cũng như tăng cường các biện pháp phòng thủ bảo mật mạng.
Cách 1 – Thay đổi chính sách Group Policy để tắt giới hạn đăng nhập
Đây là cách giải quyết triệt để nhằm ngăn chặn việc tài khoản tự động bị khóa trong tương lai. Vì tài khoản hiện tại đang bị khóa không thể Remote Desktop (RDP), bạn cần đăng nhập vào VPS thông qua giao diện Console (VNC) do nhà cung cấp dịch vụ cung cấp.
Bước 1: Truy cập vào Local Group Policy Editor
Sau khi đã đăng nhập vào giao diện Console của VPS, bạn hãy tìm kiếm từ khóa “Edit Group Policy” trong thanh Search hoặc nhấn tổ hợp phím Windows + R rồi nhập lệnh sau và bấm OK:
gpedit.msc
Bước 2: Điều hướng đến mục Account Lockout Policy
Trong cửa sổ Local Group Policy Editor, bạn hãy truy cập lần lượt theo đường dẫn thư mục sau:
- Tại mục Computer Configuration, bạn chọn Windows Settings.
- Tiếp theo, bạn chọn mục Security Settings.
- Sau đó, bạn chọn mục Account Policies.
- Cuối cùng, bạn nhấp chọn Account Lockout Policy và chọn mục Account Lockout Threshold.

Bước 3: Chỉnh sửa ngưỡng khóa tài khoản
Một cửa sổ mới sẽ xuất hiện, cho biết ngưỡng khóa tài khoản khi người dùng nhập sai. Ví dụ, hệ thống có thể đang ghi nhận giá trị là 10, nghĩa là sau 10 lần đăng nhập không hợp lệ thì tài khoản sẽ bị khóa trong một khoảng thời gian (ví dụ 10 phút).
Để tắt tính năng này, bạn hãy nhấp đúp vào dòng đó và chỉnh giá trị từ số hiện tại thành 0. Sau đó, bạn chọn Apply, nhấn OK và xác nhận OK một lần nữa để lưu lại.

Bước 4: Cập nhật cấu hình
Để các cài đặt vừa thay đổi có hiệu lực ngay lập tức, bạn hãy mở cửa sổ CMD (Command Prompt) với quyền Administrator và chạy lệnh sau:
gpupdate /force

Cách 2 – Mở khóa tài khoản từ Local Users and Groups
Nếu bạn không muốn thay đổi chính sách bảo mật chung mà chỉ muốn mở khóa ngay lập tức cho một tài khoản cụ thể trên Windows Server (không chạy Active Directory), bạn hãy thực hiện như sau:
- Bạn nhấn tổ hợp phím Windows + R để mở hộp thoại Run, sau đó nhập lệnh dưới đây và nhấn Enter:
lusrmgr.msc
- Trong cửa sổ hiện ra, bạn chọn thư mục Users.
- Bạn tìm đến tên tài khoản đang bị khóa, nhấp chuột phải vào tài khoản đó và chọn Properties.
- Tại thẻ General, bạn hãy bỏ dấu tích ở ô Account is locked out.
- Cuối cùng, bạn nhấn Apply và chọn OK để hoàn tất việc mở khóa.

Lỗi “The user account has been locked out” tuy là một tính năng bảo mật nhưng có thể gây gián đoạn nghiêm trọng đến hoạt động quản trị hệ thống. Bằng cách thực hiện theo các hướng dẫn trên, bạn có thể nhanh chóng mở khóa tài khoản và điều chỉnh lại chính sách để tránh lặp lại tình trạng này.
Nếu bạn gặp bất kỳ khó khăn nào trong quá trình thao tác hoặc cần tư vấn chuyên sâu hơn về vấn đề kỹ thuật, đừng ngần ngại liên hệ với đội ngũ kỹ thuật của Vietnix để được hỗ trợ nhanh chóng và hiệu quả nhất.
VIETNIX – DỊCH VỤ HOSTING, VPS TỐC ĐỘ CAO, ỔN ĐỊNH, BẢO MẬT
- Địa chỉ: 265 Hồng Lạc, Phường Bảy Hiền, Thành Phố Hồ Chí Minh
- Điện thoại: 1800 1093
- Email liên hệ: sales@vietnix.com.vn
- Website: https://vietnix.vn/

