Имя пользователя:
Пароль:
 

Показать сообщение отдельно

Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Думаю подойдет, нужно LDAP-запросом с определенной периодичностью пробегать по AD в поисках по-моему lockoutTime-аттрибут с значениме отличным от нуля. Но точно ли этот аттрибут гарантировать не могу. Придется погуглить.
Второй вариант, я сам его не пробовал, ибо необходимости не было. Нужно залочить учетку, попытаться войти под ней и определить Event ID события в Security log. Потом настроить аудит именно на это событие.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 13:37, 13-10-2008 | #4