Jump to content

Benutzer sperrt sich automatisch


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ich habe folgendes Problem:

 

In einer Domäne sperren sich zwei Benutzer kurze Zeit (der eine innerhalb von Stunden, der andere innerhalb von 1-2 Tagen) immer wieder automatisch, nachdem das Passwort geändert wurde.

Defintiv sind die Benutzer nicht WISSENTLICH dran Schuld.

Ausserdem kann ich weder einen Task noch einen Dienst feststellen, der mit dem Usernamen konfiguriert ist/sind.

 

Deshalb habe ich gestern noch eine Gruppenrichtlinie angelegt, mit folgendem Inhalt:

 

Computerkonfiguration --> Sicherheitseinstellungen --> Lokale Richtlinien --> Überwachungsrichtlinien und dort dann alle "Fehlgeschlagen"en zu protokollieren.

Da ich mir dachte, dass dies etwas mehr werden könnte wollte ich auch noch das Sicherheitsprotokoll vergrössern auf 32MB, unter:

Computerkonfiguration --> Sicherheitseinstellungen --> Ereignisprotokoll --> maximale Größe des Sicherheitsprotokolls 32064 Kilobytes.

 

Da ich wusste, dass gpupdate /force unter W2K-Server nicht funktioniert (kann ich das eigentlich einfach von einem XP oder W2K3-Server rüberkopieren und benutzen?) wurde der Server neu gestartet.

Trotzdem hat er zumindest die 32064 Kilobytes nicht übernommen.

Was mache ich falsch?

Link zu diesem Kommentar

Hallo,

Da ich wusste, dass gpupdate /force unter W2K-Server nicht funktioniert

Beim W2k Srv als auch Client lautet der Befehl:

2K/Benutzer: secedit /refreshpolicy user_policy /enforce

2K/Computer: secedit /refreshpolicy machine_policy /enforce

 

Wie sieht den die Domänenrichtlinie aus ist da etwas von wegen Kontosperrung Aktiviert?

Eventuell versucht sich ja auch jemand in das System zu hacken und benutzt diese Anmeldenamen.

 

Lass doch mal den Netzwerkmonitor laufen.

 

MfG

Onewayticket

Link zu diesem Kommentar

Sry, ich wusste, dass Du da nichts dagegegn sagst, irgendwie bin ich zur Zeit wohl ein klitzekleines bisschen überlastet, dass das so scharf rüber kam!

 

Also jetzt habe ich endlich mal ein paar Einträge im Ereignisprotokoll, die auch aktuell sind:

 

Fehlgeschlagene Anfrage für Authentifizierungsticket:

Benutzername: edv

Angegebener Bereichsname: FFM.PKS-DIREKT.DE

Dienstname: krbtgt/FFM.PKS-DIREKT.DE

Ticketoptionen: 0x40810010

Fehlercode: 0x12

Clientadresse: 192.168.64.6

Fehlgeschlagene Vorbestätigung:

Benutzername: EDV

Benutzerkennung: FFM\EDV

Dienstname: krbtgt/FFM.PKS-DIREKT.DE

Vorauthentifizierungstyp: 0x2

Fehlercode: 0x18

Clientadresse: 192.168.64.6

 

Netmon? stehe ich gerade auf der Leitung?

Link zu diesem Kommentar
  • 2 Wochen später...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...