Khi Business Manager hoặc Business Portfolio bị khóa/hạn chế, hãy tách bốn lớp: quyền hồ sơ cá nhân, bảo mật doanh nghiệp, tài khoản quảng cáo–thanh toán và chất lượng Trang/tên miền. Kiểm tra Account Quality, Security Center, Business Settings và Support Inbox; lập inventory Business ID, Ads ID, Page ID, admin, đối tác và hóa đơn. Không mua BM thay thế, không thuê người “lách” hạn chế và không bàn giao cookie, token hay mã xác thực.
Business Manager bị khóa có thể là bốn sự cố khác nhau
Tên gọi Business Manager thường được dùng cho cả Business Portfolio, tài khoản quảng cáo và quyền của hồ sơ cá nhân. Một admin bị checkpoint không đồng nghĩa toàn bộ doanh nghiệp bị hạn chế. Một tài khoản quảng cáo bị khóa thanh toán không đồng nghĩa Trang vi phạm. Trước khi kháng nghị, hãy ghi tài sản nào có cảnh báo và tài sản nào vẫn hoạt động.
| Lớp | Dấu hiệu | Điểm kiểm tra |
|---|---|---|
| Hồ sơ admin | Không đăng nhập hoặc yêu cầu xác minh | Bảo mật hồ sơ và danh tính |
| Business | Portfolio hạn chế, không đổi quyền | Security Center, Business Info, Quality |
| Quảng cáo | Ads account disabled hoặc billing lỗi | Account Quality, Payment settings |
| Tài sản | Trang, pixel, catalog, domain mất quyền | Business Settings và lịch sử đối tác |

Khoanh vùng tác động trước khi thay đổi quyền
Chụp từng cảnh báo có URL và ID. Tạo danh sách Business ID, Ads ID, Page ID, pixel, catalog, domain, phương thức thanh toán và admin. Ghi ai còn truy cập, ai mất quyền, thay đổi gần nhất và chiến dịch đang tiêu tiền. Nếu còn admin hợp lệ, không xóa họ hoặc chuyển tài sản vội; các thao tác lớn trong sự cố làm dòng thời gian khó kiểm tra.
Tạm dừng chiến dịch có dấu hiệu bất thường, nhưng lưu campaign ID, quảng cáo và hóa đơn. Thông báo cho tài chính không chargeback tùy tiện trước khi đối soát vì tranh chấp thanh toán có thể tạo thêm vấn đề. Nếu nghi bị chiếm quyền, bảo vệ email, thu hồi phiên và khóa thẻ theo quy trình doanh nghiệp.
Audit bảo mật và vai trò quản trị
- Yêu cầu 2FA cho mọi người có quyền nhạy cảm.
- Thu hồi admin cũ, agency hết hợp đồng và tài khoản không rõ chủ sở hữu.
- Kiểm tra system user, app, integration, pixel và token API.
- Đối soát domain verification, đối tác và quyền chia sẻ tài sản.
- Bảo đảm có ít nhất hai admin được doanh nghiệp phê duyệt, không dùng tài khoản chung.
Meta công bố tài liệu tại Meta Business Help Center và tiêu chuẩn tại Transparency Center. Đi từ Business Suite đang đăng nhập để giữ ngữ cảnh, không dùng link “support” được gửi từ tài khoản lạ.
Audit thanh toán và tài khoản quảng cáo
Kiểm tra chủ thẻ, địa chỉ thanh toán, hóa đơn, ngưỡng, giao dịch thất bại, chargeback và tài khoản quảng cáo liên quan. Chụp số tiền, ngày, currency và Ads ID nhưng che đầy đủ số thẻ. Nếu có quảng cáo không do đội ngũ tạo, lưu bản ghi trước khi gỡ và báo cáo trong luồng chính thức.
Không thêm hàng loạt thẻ mới, không mượn tài khoản quảng cáo và không chuyển ngân sách sang BM không rõ nguồn. Việc này che dấu nguyên nhân, tăng rủi ro pháp lý và có thể khiến tài sản sạch bị liên kết với sự cố. Tài chính và marketing cần cùng xác nhận trước mỗi thay đổi.
Audit nội dung, Trang, domain và dữ liệu
Rà quảng cáo bị từ chối, landing page, claim, sản phẩm, quyền thương hiệu, privacy policy và phương thức thu thập lead. Kiểm tra domain còn thuộc doanh nghiệp và DNS không bị đổi. Với catalog, đối soát nguồn dữ liệu, sản phẩm bị lỗi và quyền feed. Với pixel/CAPI, xác minh người có quyền và loại dữ liệu đang gửi.
Meta có các Advertising Standards riêng ngoài Community Standards. Kháng nghị quảng cáo nên phản hồi đúng chính sách được nêu, không chỉ viết rằng doanh nghiệp hoạt động hợp pháp. Nếu landing page đã sửa, ghi URL, phiên bản, thời điểm và nội dung thay đổi.
Hồ sơ yêu cầu xem xét cho Business Portfolio
Nêu tên pháp nhân, Business ID, tài sản bị ảnh hưởng, vai trò người gửi và câu chữ cảnh báo. Dòng thời gian mô tả thay đổi quyền, thanh toán, chiến dịch hoặc sự cố bảo mật. Liệt kê biện pháp: 2FA, thu hồi admin, khóa thẻ, sửa landing page, gỡ quảng cáo hoặc cập nhật thông tin doanh nghiệp. Đính kèm tài liệu theo yêu cầu của giao diện.
Hóa đơn, giấy đăng ký hoặc quyền tên miền là bằng chứng ngữ cảnh, không phải “vé mở khóa”. Không gửi mật khẩu, cookie hay ảnh QR 2FA. Nếu bên tư vấn soạn hồ sơ, người đại diện doanh nghiệp phải duyệt và tự tải tài liệu nhạy cảm lên nền tảng.
Quy trình phối hợp marketing, bảo mật và tài chính
| Vai trò | Đầu việc | Đầu ra |
|---|---|---|
| Marketing | Inventory chiến dịch, Trang, nội dung | Danh sách ID và tác động |
| Bảo mật/IT | Email, phiên, 2FA, ứng dụng, domain | Log thay đổi và rủi ro đã đóng |
| Tài chính | Thẻ, hóa đơn, chargeback, ngân sách | Đối soát giao dịch |
| Quản lý/pháp chế | Phê duyệt tài liệu và tường trình | Hồ sơ thống nhất |
Một incident owner giữ case ID và quyết định lịch cập nhật. Không để nhiều agency gửi ticket đồng thời. Trong thời gian chờ, dừng thay đổi quyền không cần thiết và áp dụng kế hoạch truyền thông thay thế mà không né chính sách.
Tiêu chí chọn hỗ trợ và nghiệm thu
Đơn vị hỗ trợ cần nói rõ họ audit lớp nào, dữ liệu nào được xem, ai truy cập và đầu ra gì. Đầu ra có thể gồm sơ đồ tài sản, ma trận quyền, log thanh toán, checklist policy, bản nháp yêu cầu xem xét và playbook sau phục hồi. Không chấp nhận mô tả “dùng quan hệ”, “bao mở” hoặc yêu cầu điều khiển máy chứa phiên admin.
KPI kiểm soát được là thời gian khoanh vùng, tỷ lệ tài sản có owner, mức giảm admin thừa, số giao dịch được đối soát và mức hoàn thiện hồ sơ. Meta quyết định trạng thái; bên ngoài không thể bảo đảm thời gian hay kết quả.
Sau khi quyền trở lại
Không khôi phục cấu hình cũ nguyên trạng. Bật yêu cầu 2FA, rà tất cả người/đối tác/system user, kiểm tra thẻ, giới hạn ngân sách, cảnh báo thanh toán, domain, pixel, catalog và ứng dụng. Xuất inventory mới và so với bản trước sự cố. Cập nhật owner và người thay thế cho từng tài sản.
Tổ chức postmortem: điểm vào, thời gian phát hiện, tài sản bị ảnh hưởng, chi phí, kiểm soát thất bại và việc cần hoàn thành. Thực hiện review quyền hàng quý và offboarding ngay khi hợp đồng kết thúc. Đây là cách giảm phụ thuộc vào một hồ sơ cá nhân.
Câu hỏi thường gặp
BM bị khóa có nên tạo BM mới không?
Không nên tạo để né hạn chế. Trước hết xác định lớp bị xử lý và dùng kênh xem xét. BM mới không khôi phục quyền hay lịch sử của tài sản cũ và có thể tăng rủi ro liên kết.
Có nên cho dịch vụ cookie tài khoản admin?
Không. Cookie có thể cho phép chiếm phiên. Bên hỗ trợ dùng checklist và cơ chế phân quyền tối thiểu; chủ doanh nghiệp tự thực hiện bước nhạy cảm.
Quảng cáo bị khóa có phải Fanpage cũng bị khóa?
Không nhất thiết. Kiểm tra riêng Ads ID, Page ID, Business ID và hồ sơ admin. Mỗi tài sản có trạng thái và kênh xử lý riêng.
Chargeback có giúp lấy lại tiền quảng cáo lạ không?
Hãy phối hợp ngân hàng và Meta theo bằng chứng, nhưng không chargeback tùy tiện khi chưa đối soát vì có thể ảnh hưởng trạng thái thanh toán. Lưu giao dịch và case ID.
Cần bao nhiêu admin dự phòng?
Ít nhất hai người được phê duyệt thường giảm điểm lỗi đơn, nhưng số lượng phụ thuộc doanh nghiệp. Mọi admin phải dùng tài khoản cá nhân chính chủ, 2FA và quyền tối thiểu.




