Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Получать уведомления о неправильном вводе пароля по почте.

Ответить
Настройки темы
2008 R2 - Получать уведомления о неправильном вводе пароля по почте.

Аватара для Shiirx

Старожил


Сообщения: 394
Благодарности: 10

Профиль | Отправить PM | Цитировать


Интересует вопрос, можно ли в Домене настроить получение писем на почту Администратора, в случае если пользователь не правильно ввёл пароль или если после нескольких попыток он был заблокирован? Ну или вообще по смс.

Отправлено: 12:48, 02-09-2014

 

Ветеран


Сообщения: 1630
Благодарности: 220

Профиль | Отправить PM | Цитировать


Согласно
http://technet.microsoft.com/ru-ru/m....auditing.aspx
по правой кнопке на любом событии аудита можно выбрать опцию "Привязать задачу к событию"(Attach task to this event), а задачей может быть посылка e-mail, запуск какой-то программы(посылки смс) или выдача сообщения. Неправильный ввод пароля это EventID 4625, наверно.(журнал Windows Logs-Security)

Последний раз редактировалось alef2474, 02-09-2014 в 15:00.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:48, 02-09-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата Shiirx:
нескольких попыток он был заблокирован? »
Netwrix Account Lockout Examiner

-------
По'DDoS'ил и бросил :-)


Отправлено: 15:25, 02-09-2014 | #3


Аватара для Shiirx

Старожил


Сообщения: 394
Благодарности: 10

Профиль | Отправить PM | Цитировать


alef2474, что-то эта штука не работает, сырая она по моему

Отправлено: 14:57, 03-09-2014 | #4


Ветеран


Сообщения: 508
Благодарности: 140

Профиль | Отправить PM | Цитировать


На контроллере домена создал задание с триггером

Код: Выделить весь код
<QueryList>
  <Query Id="0" Path="Security">
    <Select Path="Security">*[System[(Level=4 or Level=0) and (EventID=4740)]]</Select>
  </Query>
</QueryList>
К этому событию привязал выполнение Powershell скрипта:

Код: Выделить весь код
$Theme = "Account have been locked out:" 
$Server = "10.200.100.1" 
$From = "AccountLockNotify@kontora.ru"
$To = "admin.1@kontora.ru","admin.2@kontora.ru" 
$encoding = [System.Text.Encoding]::UTF8

$Body = Get-WinEvent -maxevents 1 -FilterHashtable @{LogName = "Security";ID = 4740;StartTime = (Get-Date).AddSeconds(-120)} | Select TimeCreated,@{n = "Account";e = {([xml]$_.ToXml()).Event.EventData.Data | `
?{$_.Name -eq "TargetUserName"} | %{$_.'#text'}}}, @{n="Computer name";e={([xml]$_.ToXml()).Event.EventData.Data | ? {$_.Name -eq "TargetDomainName"}| %{$_.'#text'}}}
$LockedUC = $Body -split '[;=}]'
$body = $body -replace "@{" -replace "}" -replace "=", ": " -replace ";","`n" -replace "TimeCreated","Time Created" -replace "^","`n" 
$BodyM = $Body
$Subject = "Account locked out: " + $LockedUC[3] + " @ " + $LockedUC[5]
Send-MailMessage -From $From -To $To -SmtpServer $server -Body "$Theme `n$BodyM" -Subject $Subject -Encoding $encoding

Отправлено: 15:50, 03-09-2014 | #5


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата Shiirx:
получение писем на почту Администратора, в случае если пользователь не правильно ввёл пароль »
Отправка писем из консоли - программа blat.exe
Ну а командный файл для запуска этой программы со всеми нужными параметрами (сервер отправки, адрес получателя и т.д.) можно привязать к событию, как сказал alef2474.

Цитата Shiirx:
или если после нескольких попыток он был заблокирован »
Можно написать командный файл, который будет хранить во временном файле счётчик ошибочных запусков с проверкой по времени последней ошибки.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 01:46, 04-09-2014 | #6



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Получать уведомления о неправильном вводе пароля по почте.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Блокировать при неправильном вводе пароля по VPN WS 2008 R2 Holden Coldfield Windows Server 2008/2008 R2 2 15-03-2012 12:45
Debian/Ubuntu - Хочу получать ssh без пароля при помощи ключей Artem-Samsung Общий по Linux 5 10-06-2011 05:08
Безопасность - Нужна программа, типа Самоликвидатор. (При неправильном вводе пароля - Формат диска) D.A.P Программное обеспечение Windows 2 19-09-2009 23:05
V. 5.5/2000/2003 - [решено] Уведомления о входящей почте через SMS Blackfil Microsoft Exchange Server 2 20-10-2008 09:43
E-mail - уведомления о почте EN130 Сетевые технологии 5 03-07-2008 10:49




 
Переход