Jump to content

Benutzer werden im AD automatisch gesperrt


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

wir haben immer wieder den Fall dass Accounts im AD gesperrt sind.

Die Vermutung lag dass die User Ihr PW mehrmals falsch eingegeben haben.

Dies ist aber bei einem Fall definitiv nicht der Fall. (und bei den anderen vermutlich auch nicht).

 

Fragen:

1. Woran könnte das noch liegen? Vllt wenn man sich eine Zeit lang mit dem AD nicht angemeldet hat? Gibt es da vllt eine Policy die mir nicht bekannt ist?

2. Gibt es denn ein Log, wo drin steht wieso der Account gesperrt worden ist? Ich kenne das nur von der Mac Welt auf dem OSX Server, dass dort im Protokoll drin steht wieso der Account gesperrt worden ist.. da muss es doch sicherlich auch was für den AD geben?

 

 

Danke und Gruß

Euer Grecho

Link zu diesem Kommentar

Moin,

 

Sabotage, ein Streich, ein Versehen?

 

Ein anderer Mensch benutzt den Usernamen, gibt ein falsches Kennwort ein?

 

Werden Rechner von mehreren Personen benutzt? Wird der Name des vorherigen Benutzers angezeigt im Eingabefeld nach dessen Abmelden?

 

Es ist möglich, die Anzeige zu deaktivieren des vorherigen Benutzernamens (Gruppenrichtlinie).

 

Oder gibt es Konten wie Mueller und MuellerR

 

Natürlich gibt es ein Ereignisprotokoll(Ereignisanzeige). Wesentlich, das Protokollieren des Ereignisses muss aktiviert sein. Anmedeversuche überwachen, Anmeldeereignisse überwachen

bearbeitet von lefg
Link zu diesem Kommentar

2. Gibt es denn ein Log, wo drin steht wieso der Account gesperrt worden ist? Ich kenne das nur von der Mac Welt auf dem OSX Server, dass dort im Protokoll drin steht wieso der Account gesperrt worden ist.. da muss es doch sicherlich auch was für den AD geben?

In der Regel siehst Du das im Security Log des entsprechenden Domain Controller, da die Suche nach dem richtigen Eintrag aufwändig sein kann, verwendet man am besten das Lockout Status Tool: https://www.microsoft.com/en-us/download/details.aspx?id=15201

Wichtig dazu ist, um den passenden Eintrag zu lokalisieren, dass das Tool eingesetzt wird vor dem Entsperren des Kontos.

Link zu diesem Kommentar

Die Log FIles wurden leider gelöscht.

Ich habe aber über eine Abfrage im AD aufgelistet bekommen welche Accounts gesperrt sind.

Ohne Log-FIles kann man sicherlich nicht den Grund erkennen.

 

Aber...

 

1. Kann man irgendwie herausfinden wann der Account gsperrt worden ist? Wenn ich im Attribute editor nach lockout time schaue wird mir folgender Wert angeziegt: 130988754886797965  (Damit kann ich aber nichts anfangen).

 

2. Ich glaube immer noch nicht dass so viele Anwender das PW falsch eingeben (das kann ich natürlich beim nächsten mal wenn jemand gesperrt wird anhand der Logs ggfs. auslesen).

Aber gibt es prinzipiell von seitens des ADs eine Einstellung die  Accounts automatisch löscht wenn man sich nach X Tagen nicht mit dem AD sich verbindet o.ä?

Link zu diesem Kommentar

Windows 10 hatte da mal einen Bug mit irgendwas Kerberos das sowas ausgelöst hat, der aber irgendwann mal gepatcht wurde:

http://akosbakos.ch/domain-joined-windows-10-locking-out-user-account-regularly/

 

Bei uns ist es oft ein Layer 8 Problem (Nutzer ist verwirrt). Alternativ das Handy das mit Exchange synchronisiert, bei dem der Nutzer dann das Passwort nicht ändert,.

Link zu diesem Kommentar

Hallo allen zusammen,

 

@Nobbyaushb: AUf dem DC ist ein Virenscanner installiert, auf den Client auch, keine Infizierung erkannt.Das Netz auf Viren scannen? Wie soll das funktionieren?

 

@Doso: Das mit dem Exchange habe ich mir auch gedacht, aber sollte eigentlich nicht sein, denn wir nutzen den Exchange von Office 365.
Eine Synchronisierung findet nur vom DC zum Exchange und nicht umgekehrt statt.

 

@longbow: Nein haben wir nicht, unser DC befindet sich jedoch in der Azure Cloud, auf jedem CLient ist ein VPN Tunnel zum DC aufgebaut.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...