All Products
Search
Document Center

:Cara mengatasi error "akun pengguna terkunci"

Last Updated:Jun 22, 2026

Gejala

Saat melakukan koneksi remote ke instans Windows menggunakan alat seperti RDP, Workbench, atau aplikasi Microsoft Remote Desktop, Anda menerima pesan error yang mirip dengan "The user account has been locked because there were too many logon attempts or password change attempts."

RDP

Saat terhubung menggunakan RDP, muncul pesan error berikut: "Akun pengguna telah dikunci karena terlalu banyak upaya login atau perubahan kata sandi. Harap tunggu sebentar dan coba lagi, atau hubungi administrator sistem atau dukungan teknis Anda." Klik OK untuk menutup kotak dialog.

Workbench

Saat login ke instans Windows menggunakan Workbench dan Anda berulang kali memasukkan kata sandi yang salah, kotak dialog Instance Login Failed akan muncul, menunjukkan bahwa akun tersebut terkunci atau dinonaktifkan. Anda dapat mengklik tautan View solutions for a disabled account untuk bantuan, menunggu sebentar lalu mengklik Retry, mengklik Connect to the instance by using VNC untuk mengganti metode koneksi, atau mengklik Reset Password guna mengatur ulang kata sandi instans.

Aplikasi Windows

Saat terhubung menggunakan aplikasi Microsoft Remote Desktop, jika akun pengguna dikunci karena terlalu banyak upaya login atau perubahan kata sandi, akan muncul error Couldn't connect dengan kode kesalahan 0xd07. Dalam kasus ini, tunggu sebentar dan coba lagi, atau hubungi administrator jaringan Anda untuk bantuan.

Penyebab

Masalah ini terjadi karena kebijakan keamanan bawaan secara otomatis mengunci akun untuk mencegah serangan brute-force setelah jumlah upaya login gagal melebihi ambang batas.

  • Beberapa upaya kata sandi yang salah: Jumlah upaya login gagal telah melebihi ambang batas penguncian akun.

  • Potensi serangan brute-force: Instans mungkin rentan terhadap serangan brute-force eksternal karena adanya port yang terbuka. Hal ini memerlukan investigasi segera.

Prosedur

Langkah 1: Isolasi instans dan blokir akses RDP

Segera blokir semua upaya login eksternal untuk mencegah serangan berkelanjutan saat Anda membuka kunci akun.

  1. Buka ECS console - Instances. Di pojok kiri atas, pilih wilayah dan kelompok sumber daya untuk instans target.

  2. Klik ID instans target untuk membuka halaman detailnya.

  3. Klik tab Security groups > Security groups, lalu klik ID security group untuk membuka halaman detail security group.

  4. Nonaktifkan aturan security group untuk port RDP.

    Hapus semua aturan inbound yang mengizinkan akses ke port RDP (default: 3389), atau ubah aksinya menjadi Deny.

    Penting

    Kami menyarankan mencatat pengaturan security group asli sebelum melakukan perubahan agar dapat dipulihkan nanti.

Langkah 2: Login dengan VNC untuk membuka kunci akun

Satu kali login VNC yang berhasil secara otomatis akan membuka kunci akun.

  1. Di halaman detail instans, klik Connect > Show Other Logon Methods. Di bagian VNC, klik Log On.

  2. Login ke Windows.

    1. Di jendela VNC, klik Send Remote Command > CTRL+ALT+DELETE di pojok kiri atas untuk membuka kunci layar.

    2. Pilih akun pengguna (default: Administrator), masukkan kata sandi instans, lalu login ke Windows.

    Jika Anda belum mengatur kata sandi atau lupa kata sandinya, Anda dapat mengklik More > Reset Instance Password di halaman detail instans.

Langkah 3: Pulihkan akses RDP

Izinkan akses RDP hanya dari alamat IP tepercaya. Jika alamat IP publik mesin lokal Anda tidak tetap, kami menyarankan menghubungkan instans menggunakan terminal Workbench atau Alibaba Cloud Client. Alat ini dapat secara otomatis mengonfigurasi aturan security group dan membantu Anda menghindari modifikasi manual yang sering.

  1. Identifikasi alamat IP publik atau Blok CIDR yang ingin Anda izinkan.

    Di browser, kunjungi https://cip.cc untuk mendapatkan alamat IP publik mesin lokal Anda guna konfigurasi security group selanjutnya.

  2. Ubah secara manual aturan security group.

    Di halaman detail security group, pada tab Inbound rules, klik Add Rule. Konfigurasikan aturan untuk hanya mengizinkan alamat IP publik atau Blok CIDR tertentu terhubung ke instans melalui RDP.

    Policy

    Priority

    Protocol

    Destination

    Source

    Allow

    1

    Custom TCP

    RDP (3389)

    Port default adalah 3389. Jika Anda mengubah port tersebut, perbarui nilai ini sesuai konfigurasi aktual Anda.

    Atur ini ke alamat IP publik atau Blok CIDR yang telah Anda identifikasi.

    Penting

    Jangan pernah mengatur source ke 0.0.0.0/0. Membuka port RDP ke internet membuat instans sangat rentan terhadap serangan brute-force, yang dapat menyebabkan penguncian akun berulang.

Langkah 4: Verifikasi koneksi RDP

Gunakan klien RDP untuk terhubung ke instans dan verifikasi bahwa Anda dapat login dengan sukses.

Rekomendasi keamanan

  • Ubah port remote default. Kami menyarankan mengubah port RDP default dari 3389 ke port non-standar untuk mengurangi permukaan serangan dari pemindaian port.

  • Gunakan kata sandi yang kuat. Atur kata sandi yang kompleks dan ganti secara berkala untuk mengurangi risiko serangan brute-force.