"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

AD-Authentifizierungs Probleme

Umlüx 19.02.2014 - 15:53 1476 6
Posts

Umlüx

Huge Metal Fan
Avatar
Registered: Jun 2001
Location: Kärnten
Posts: 8943
ich hab ein problem mit dem AD konto eines users, der sein passwort kürzlich routinemässig geändert hat. seitdem lockt es sich regelmässig selbst.
laut log am domain controller versucht sich irgendetwas andeuernd mit dem Konto anzumelden, dies schlägt aber fehl - nach dem 5. Versuch ist dann natürlich richtigerweise das Konto locked.

mit dem user selber komm ich leider nicht wirklich weiter, die üblichen verdächtigen die das passwort verwenden könnten wie handy sync, gerät im wlan.. etc.. sind hoch und heilig versprochen deaktiviert bzw nicht in benutzung.

daher meine frage ob es eine möglichkeit gibt das log zu erweitern oder tools die man einsetzen kann um zu sehen, von welchem device oder service die kontoanmeldungen ausgehen?
genau diese infos sind im serverlog leider nämlich nicht ersichtlich.

danke!

Earthshaker

Here to stay
Avatar
Registered: Dec 2002
Location: .de
Posts: 8925
Es gibt ein Tool namens Lockoutstatus.
Da ist ersichtlich wann und von wo aus der User sich gesperrt hat.

Auch die Anmeldeinformationsverwaltung checken. Oft "steckt" da noch ein altes Passwort drin.

So konnte ich bislang alle Fehler beseitigen.

Umlüx

Huge Metal Fan
Avatar
Registered: Jun 2001
Location: Kärnten
Posts: 8943
danke werd ich austesten

P4_overclocking

Addicted
Avatar
Registered: Apr 2006
Location: NÖ-Wiener Neust..
Posts: 363
ja habe auch den Passwort-Tresor im Verdacht, wenn der exchange sync am handy deaktiviert ist. ;)


lg

userohnenamen

leider kein name
Avatar
Registered: Feb 2004
Location: -
Posts: 15853
netzlaufwerk das mit expliziten accountdaten verbunden wird

Umlüx

Huge Metal Fan
Avatar
Registered: Jun 2001
Location: Kärnten
Posts: 8943
übeltäter gefunden. natürlich wars am ende doch ein mobile device... :)

danke!

UnleashThebeast

Mr. Midlife-Crisis
Avatar
Registered: Dec 2005
Location: 127.0.0.1
Posts: 3519
Zitat von Umlüx
mit dem user selber komm ich leider nicht wirklich weiter, die üblichen verdächtigen die das passwort verwenden könnten wie handy sync, gerät im wlan.. etc.. sind hoch und heilig versprochen deaktiviert bzw nicht in benutzung.

Zitat von Umlüx
übeltäter gefunden. natürlich wars am ende doch ein mobile device... :)
Never trust a (l)user!
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz