Solucionado por Microsoft:
Causa: Por diseño
===============
Los cierres de la cuenta son causados por IIS7. El problema ocurre cuando se hacen hasta 2 tentativas de la contraseña del malo. Microsoft recomienda el configurar del umbral del cierre de la cuenta a 10 cuando OWA funciona en esta situación. Hemos verificado el código más lejos y hemos concluido que la edición esté por diseño.
IIS 7 agrega una ayuda más cuidadosa del unicode. Primero tomamos el username/la contraseña y creamos una versión del unicode UTF-8 y pasamos eso al API. Si ese los fall nosotros toman el username/la contraseña y crean una versión del unicode del ANSI y pasan eso. Si elegimos cualquier ANSI del *or* UTF-8 entonces algunos usuarios nunca podrían abrir una sesión no importa qué lo hicieron. Sin un jefe que viene del hojeador que especifica qué codepage para utilizar IIS no sabrá lo que trabajará así que los intentos el un primer más común (UTF-8) y entonces ANSI dan formato. Ésta es la mejor cosa IIS puede hacer mientras que apoya una gran variedad de usuarios finales y de usos.
Solución:
=======
El umbral del cierre de la cuenta es lejos demasiado bajo pues Microsoft recomienda un mínimo de 10 malas tentativas.