Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - [решено] AD и блокировка пользователей.

Ответить
Настройки темы
2008 - [решено] AD и блокировка пользователей.

Пользователь


Сообщения: 108
Благодарности: 3

Профиль | Отправить PM | Цитировать


Доброго времени суток.

АДэ на Windows 2008, уже два раза происходила никак не связанная с чем-либо блокировка всех аккаунтов пользователей, в том числе и админов домена, кроме Администратора (супервайзера) в разное время.

В журнале событий никакого криминала не обнаружил. Была настроена глобальная групповая политика блокировки пользователя после десяти неудачных попыток ввода пароля, но после второго раз отключил это - думал как-то связано. Пока полёт нормальный, но всё равно не понятно как это можно одновременно перебирать пароль у больше чем 1000 учётных записей и было ли это вообще?

Так где же копать и в какую сторону, чтоб разобраться с этой странной проблемой?

П.С. После недавнего обновления винды был обезврежен конфикер на АДэ, не уж-то он? Сейчас реально в домене работает только около 200 пользователей, находимся в стадии перехода со старой системы на новую.

С уважением.

Отправлено: 16:35, 11-02-2011

 

Аватара для Destruction

Ветеран


Сообщения: 1666
Благодарности: 164

Профиль | Отправить PM | Цитировать


Цитата Brat_ES:
не понятно как это можно одновременно перебирать пароль у больше чем 1000 учётных записей и было ли это вообще? »
kido очень даже может
Цитата Brat_ES:
осле недавнего обновления винды был обезврежен конфикер на АДэ, не уж-то он? »
именно он. если был на ад - значит точно есть на остальных машинах

Отправлено: 16:44, 11-02-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 108
Благодарности: 3

Профиль | Отправить PM | Цитировать


По ходу дела да - это зверь. Нашёл подобную тему в разделе по Windows 2003, так что на усмотрение модератора - решайте удалять или оставить

П.С. Придётся в групповой политике пока не включать блокировку или можно как-то по другому?

С уважением.

Отправлено: 17:08, 11-02-2011 | #3

QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


Цитата Brat_ES:
Придётся в групповой политике пока не включать блокировку или можно как-то по другому? »
Задайте временную блокировку на 15-20 минут в случае более чем 20 попыток ввода неверного пароля.

Отправлено: 20:36, 11-02-2011 | #4


Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


Цитата Brat_ES:
П.С. Придётся в групповой политике пока не включать блокировку или можно как-то по другому? »
Настройте в DDCP политике аудит управления учетными записями. У вас появится событие блокирования в логе security на PDC эмуляторе и на КД, где непосредственно произошла блокировка, за номером 4740, в котором, помимо всего прочего будет указана раб. станция с которой производился подбор паролей. Соответственно отключайте эту рабю станцию от сети и "лечите".
Обязательно включите блокировку УЗ.
Это сообщение посчитали полезным следующие участники:

Отправлено: 20:46, 11-02-2011 | #5


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


И еще добавлю - просмотри задачи планировщиков на локальных машинах, после этой вирусни там часто висят 5-6 задач ненужных. Я у себя вообще отключил эту службу, чтобы неповадно было. просмотреть можно командой at \\computername.
Цитата QRS:
Задайте временную блокировку на 15-20 минут в случае более чем 20 попыток ввода неверного пароля »
Вот этого как раз делать не надо, пока червь живой. Иначе вся работа компании встанет после превышения лимита попыток ввода и блокировкой учетных записей. Надо вылавливать зловреда и потом уже чистить.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 01:17, 14-02-2011 | #6


Пользователь


Сообщения: 108
Благодарности: 3

Профиль | Отправить PM | Цитировать


Поступил следующим образом:
Включил блокировку после 20 попыток ввода пароля и блокировку на 5 мин. и включил аудит уч. записей - успех.
И по коду 4740 в журнале Безопасность увидел таки заражённый комп, отключил его от сети. Проблема решилась, всем спасибо за советы.

П.С. А пользователи при таком раскладе не заметили проблем

С уважением.

Отправлено: 13:04, 15-02-2011 | #7



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - [решено] AD и блокировка пользователей.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Перебор пользователей с рабочей станции. И их блокировка. fat_cat Microsoft Windows NT/2000/2003 5 19-03-2009 01:51
[решено] Блокировка пользователей AD exo Microsoft Windows NT/2000/2003 25 03-10-2008 11:36
добавление пользователей в группу терминальных пользователей sususa Microsoft Windows NT/2000/2003 18 04-07-2007 17:59
Блокировка? emdfreeman Microsoft Windows 2000/XP 6 22-09-2004 06:19
блокировка IP Guest Общий по Linux 18 18-03-2003 00:46




 
Переход