Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » самопроизвольная блокировка Учётной записи в AD

Ответить
Настройки темы
самопроизвольная блокировка Учётной записи в AD
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442


Конфигурация

Профиль | Отправить PM | Цитировать


Windows 2003
Active Directory
более 100 учётных записей.
Распределены по различным департаментам.
Возникла проблема с одной учётной записью: Во время работы account блокируется - появляется галочка в AD account is block.
Какого вида должна быть запись в Евентах при блокировании?
Где ещё можно посмотреть логи, чтобы найти причину блокировки?

-------
Вежливый клиент всегда прав!


Отправлено: 15:15, 21-03-2008

 

Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


exo,
Смотрите на контроллере домена лог Security - скорее всего, некое специфическое ПО пытается посылать запросы на DC.
Кстати, может помочь тривиальная смена пароля.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 16:10, 21-03-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


пароль меняли - не помогло.
Цитата monkkey:
Смотрите на контроллере домена лог Security »
Код: Выделить весь код
Authentication Ticket Request:
 	User Name:		lika
 	Supplied Realm Name:	domain
 	User ID:			-
 	Service Name:		krbtgt/domain
 	Service ID:		-
 	Ticket Options:		0x40810010
 	Result Code:		0x12
 	Ticket Encryption Type:	-
 	Pre-Authentication Type:	-
 	Client Address:		192.168.0.152
 	Certificate Issuer Name:	
 	Certificate Serial Number:	
 	Certificate Thumbprint:
выделенное смущает...
Event ID 672
вот, нашёл:
Код: Выделить весь код
Logon Failure:
 	Reason:		Account locked out
 	User Name:	lika
 	Domain:	domain
 	Logon Type:	3
 	Logon Process:	NtLmSsp 
 	Authentication Package:	NTLM
 	Workstation Name:	CPU10
 	Caller User Name:	-
 	Caller Domain:	-
 	Caller Logon ID:	-
 	Caller Process ID: -
 	Transited Services: -
 	Source Network Address:	192.168.0.152
 	Source Port:	1608
Event ID 539

Код: Выделить весь код
Logon attempt by:	MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
 Logon account:	lika
 Source Workstation:	CPU10
 Error Code:	0xC0000234
Event ID 680 это уже её попытка залогинется при блокированной учётке.

-------
Вежливый клиент всегда прав!


Последний раз редактировалось exo, 21-03-2008 в 17:16.


Отправлено: 17:06, 21-03-2008 | #3

HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


Вероятно, пользователь сменил пароль, а где-то в "сохраненных паролях" остался старый.
Несколько раз сталкивался с сохраненными паролями на подключенные сетевые диски
Или какое-то задание запускается от имени пользователя со старым паролем
Или какая-нибудь служба
Для начала можно попробовать в AD разрешить пользователю логиниться только на одной машине. Если проблема останется - значит смотреть event log на этом компе
Если исчезнет - значит где-то на каком-то другом компьютере в свое время этот пользователь, например, подключил принтер или сетевой диск, а отключить забыл. И теперь на нем эти ресурсы постоянно пытаются подключится со старым паролем.

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".


Отправлено: 18:02, 27-03-2008 | #4


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


exo,
Логинится с одной машины или пробовали с разных?

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 09:32, 28-03-2008 | #5

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата monkkey:
Логинится с одной машины или пробовали с разных »
с одной.
задача поменялась:
Как в Active Directory для этого пользователя отключить блокировку вообще? Т.е. что бы учётка была включена постоянно, не смотря на не правильный перебор паролей.

-------
Вежливый клиент всегда прав!


Отправлено: 17:03, 06-05-2008 | #6


Аватара для madmax24

Ветеран


Сообщения: 1190
Благодарности: 114

Профиль | Отправить PM | Цитировать


exo, так сделай срок действия пароля неограниченным в свойствах пользователя.

-------
Я закончил, все свободны.


Отправлено: 17:19, 06-05-2008 | #7

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата madmax24:
действия пароля неограниченным »
уже стоит.
я тут нашёл как на весь домен отключить блокировку. Account Lockout Threshold нужно в 0 поставить. А как для одного пользователя. точнее двух уже...

-------
Вежливый клиент всегда прав!


Отправлено: 17:21, 06-05-2008 | #8


Аватара для madmax24

Ветеран


Сообщения: 1190
Благодарности: 114

Профиль | Отправить PM | Цитировать


Цитата exo:
Account Lockout Threshold нужно в 0 поставить »
А это хде? В ГПО или где то в другом месте?

-------
Я закончил, все свободны.


Отправлено: 17:30, 06-05-2008 | #9

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата madmax24:
А это хде »
читать дальше »
Блокировка учетной записи включается следующим образом.

Откройте нужную политику безопасности Security Policy (Политика безопасности) (домена или локальную) с помощью команды Start\Administrative Tools\Local Security Policy (или Domain Security Policy) (Пуск\Администрирование\Локальная политика безопасности [или Политика безопасности домена]).
В консоли Security Settings (Параметры безопасности) в узле Account Policies (Политики учетных записей) выберите Account Lockout Policy (Политика блокировки учетной записи).
Дважды щелкните на опции Account Lockout Threshold (Порог блокировки учетной записи).
В опции Account Lockout Threshold установите разрешенное количество попыток входа перед блокировкой учетной записи. Укажите любое значение от 1 до 999. Значение 0 отключает данную опцию. (Рекомендуется устанавливать значение порога в диапазоне от 3 до 5.)
Нажмите на кнопку OK.
Диалоговое окно проинформирует о том, что длительность блокировки и сброс счетчиков установлены на 30 мин.
Установите значение опции Account Lockout Duration (Длительность блокировки учетной записи), дважды щелкнув на ней. Укажите промежуток времени, в течение которого учетная запись будет находиться в заблокированном состоянии – любое значение от 1 до 99999 мин. Значение 0 заблокирует учетную запись до тех пор, пока администратор не разблокирует ее вручную.
Нажмите на кнопку OK.
Установите значение опции Reset Account Lockout Counter (Сброс счетчика блокировки учетной записи), дважды щелкнув на ней. Укажите интервал времени, по прошествии которого счетчик блокировки сбрасывается – любое значение от 1 до 99999 мин.
Нажмите на кнопку OK.

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:36, 06-05-2008 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » самопроизвольная блокировка Учётной записи в AD

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Помогите разобраться с изменением учётной записи! Aligator24 Автоматическая установка Windows 2000/XP/2003 7 27-09-2008 15:34
Доступ - Создание учётной записи! naikon Microsoft Windows 2000/XP 3 04-05-2008 20:53
Загрузка - [решено] Слетели натройки учётной записи Masakiti Microsoft Windows 2000/XP 11 11-12-2007 15:04
[решено] NERO для ограниченной учётной записи sergeyhopper Microsoft Windows 2000/XP 1 08-06-2006 14:36
Изменение учётной записи администратора Ser6720 Хочу все знать 24 08-03-2006 17:46




 
Переход