|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » самопроизвольная блокировка Учётной записи в AD |
|
|
самопроизвольная блокировка Учётной записи в AD
|
Ветеран Сообщения: 12417 |
Профиль | Отправить PM | Цитировать Windows 2003
Active Directory более 100 учётных записей. Распределены по различным департаментам. Возникла проблема с одной учётной записью: Во время работы account блокируется - появляется галочка в AD account is block. Какого вида должна быть запись в Евентах при блокировании? Где ещё можно посмотреть логи, чтобы найти причину блокировки? |
|
------- Отправлено: 15:15, 21-03-2008 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать exo,
Смотрите на контроллере домена лог Security - скорее всего, некое специфическое ПО пытается посылать запросы на DC. Кстати, может помочь тривиальная смена пароля. |
------- Отправлено: 16:10, 21-03-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать пароль меняли - не помогло.
Цитата monkkey:
Authentication Ticket Request: User Name: lika Supplied Realm Name: domain User ID: - Service Name: krbtgt/domain Service ID: - Ticket Options: 0x40810010 Result Code: 0x12 Ticket Encryption Type: - Pre-Authentication Type: - Client Address: 192.168.0.152 Certificate Issuer Name: Certificate Serial Number: Certificate Thumbprint: Event ID 672 вот, нашёл: Logon Failure: Reason: Account locked out User Name: lika Domain: domain Logon Type: 3 Logon Process: NtLmSsp Authentication Package: NTLM Workstation Name: CPU10 Caller User Name: - Caller Domain: - Caller Logon ID: - Caller Process ID: - Transited Services: - Source Network Address: 192.168.0.152 Source Port: 1608 Event ID 680 это уже её попытка залогинется при блокированной учётке. |
|
------- Последний раз редактировалось exo, 21-03-2008 в 17:16. Отправлено: 17:06, 21-03-2008 | #3 |
Ветеран Сообщения: 788
|
Профиль | Отправить PM | Цитировать Вероятно, пользователь сменил пароль, а где-то в "сохраненных паролях" остался старый.
Несколько раз сталкивался с сохраненными паролями на подключенные сетевые диски Или какое-то задание запускается от имени пользователя со старым паролем Или какая-нибудь служба Для начала можно попробовать в AD разрешить пользователю логиниться только на одной машине. Если проблема останется - значит смотреть event log на этом компе Если исчезнет - значит где-то на каком-то другом компьютере в свое время этот пользователь, например, подключил принтер или сетевой диск, а отключить забыл. И теперь на нем эти ресурсы постоянно пытаются подключится со старым паролем. |
------- Отправлено: 18:02, 27-03-2008 | #4 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать exo,
Логинится с одной машины или пробовали с разных? |
|
------- Отправлено: 09:32, 28-03-2008 | #5 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата monkkey:
задача поменялась: Как в Active Directory для этого пользователя отключить блокировку вообще? Т.е. что бы учётка была включена постоянно, не смотря на не правильный перебор паролей. |
|
------- Отправлено: 17:03, 06-05-2008 | #6 |
Ветеран Сообщения: 1190
|
Профиль | Отправить PM | Цитировать exo, так сделай срок действия пароля неограниченным в свойствах пользователя.
|
------- Отправлено: 17:19, 06-05-2008 | #7 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата madmax24:
я тут нашёл как на весь домен отключить блокировку. Account Lockout Threshold нужно в 0 поставить. А как для одного пользователя. точнее двух уже... |
|
------- Отправлено: 17:21, 06-05-2008 | #8 |
Ветеран Сообщения: 1190
|
Профиль | Отправить PM | Цитировать Цитата exo:
|
|
------- Отправлено: 17:30, 06-05-2008 | #9 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата madmax24:
|
|
------- Отправлено: 17:36, 06-05-2008 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Помогите разобраться с изменением учётной записи! | Aligator24 | Автоматическая установка Windows 2000/XP/2003 | 7 | 27-09-2008 15:34 | |
Доступ - Создание учётной записи! | naikon | Microsoft Windows 2000/XP | 3 | 04-05-2008 20:53 | |
Загрузка - [решено] Слетели натройки учётной записи | Masakiti | Microsoft Windows 2000/XP | 11 | 11-12-2007 15:04 | |
[решено] NERO для ограниченной учётной записи | sergeyhopper | Microsoft Windows 2000/XP | 1 | 08-06-2006 14:36 | |
Изменение учётной записи администратора | Ser6720 | Хочу все знать | 24 | 08-03-2006 17:46 |
|