Eu apenas tive um outro pensamento. Alguns anos há eu tive um par estações de trabalho que se mantiveram começ fechamentos do intruso ao longo do dia. Eu encontrei que o problema era CIFS e/ou NFS no usuário de NetWare. Eu não tenho nenhuma estação de trabalho dos Mac ou do linux que alcança o usuário, e todas as estações de trabalho de Windows não usam o cliente de Novell para conetar, assim que nenhuma necessidade para aqueles protocolos.
Eu incapacitei aqueles protocolos no certificado de autoexec.ncf no usuário, recarregado, e o problema partiu. Eu compreendo que há um corte que do registro você pode fazer no lado de cliente para forçar somente o cliente a alcançar somente o usuário using protocolos nativos, mas mim penso que controlando o no lado de usuário era mais fácil.