lww1999
-
Gesamte Inhalte
6 -
Registriert seit
-
Letzter Besuch
Beiträge erstellt von lww1999
-
-
vor 2 Minuten schrieb NorbertFe:
Wäre ja zu einfach mal das logging anzuschauen. Wie häufig kommt das denn vor?
Im Monat bestimmt 10 - 15 Mal. Die anderen Lösung (welche ich auch Vorgeschlagen habe) sind anscheinend zu einfach
-
vor 3 Minuten schrieb testperson:
Naja, dann hinterfrage doch, warum der Account andauernd gesperrt ist.
Ich hatte jetzt an sowas banales wie einen externen "Support Account" gedacht, der vor dem Zugriff eines Externen entsperrt und danach gesperrt wird. Und das soll jetzt an jemanden aus der "Fachabteilung" delegiert werden. :)
Es geht darum, das der Chef möchte das diese Anfrage nicht andauernd zu uns kommt weil es lästig ist . Die Hinterfragung ist meine 2. Aufgabe und herausfinden von welchem Rechner der Acc immer gesperrt wird.
-
vor 1 Minute schrieb NorbertFe:
Dem User also eine Möglichkeit geben hochberechtigte Aufgaben mit gespeicherten credentials auszuführen und dann auch noch ohne den Grund für das eigentliche Problem zu kennen? Finde nur ich das merkwürdig?
Nein, ich finde es ebenfalls Merkwürdig.
-
vor 5 Minuten schrieb NilsK:
Moin,
abgesehen davon, dass die Aufgabe so, wie sie formuliert ist, nicht umsetzbar ist - wäre es nicht klüger, die Ursache dafür abzustellen, dass der betreffende Account immer gesperrt wird?
Gruß, Nils
Ja das habe ich mir auch gedacht aber der Vorschlag wurde abgelehnt. Ich kann mir auch nicht erklären wieso.
vor 13 Minuten schrieb testperson:Hi,
der PowerShell / Batch Befehl wird dir nichts helfen ohne das dem "normalen" User entsprechende Rechte im Active Directory delegiert werden. Die Befehle wären dann vermutlich:
- https://docs.microsoft.com/en-us/powershell/module/addsadministration/enable-adaccount?view=win10-ps
- https://docs.microsoft.com/en-us/powershell/module/addsadministration/unlock-adaccount?view=win10-ps
Gruß
Jan
Ja es ist möglich mit SafeCredentials wenn ich mich richtig erinner (bin mir bei dem Namen nicht sicher) Das man die Datei einmal als Admin ausführt und die Datei sich das Passwort merkt. Vielen Dank schon mal für die Links.
-
Hallo,
bin Azubi bei uns in der IT und bräuchte ein wenig Unterstützung.
Leider bin ich noch nicht richtig in der Materie und lese mich gerade ein in PowerShell und Co.
Ich soll mithilfe eines PowerShell befehls bzw. einer .bat ein Icon für einen normalen User erstellen der keine weiteren Berechtigungen hat. Diese Datei soll beim ausführen das Benutzerkonto eines anderen Mitarbeiters innerhalb unserer Domäne freischalten. (Da dieser durch dritte immer wieder gesperrt wird). Habt ihr eine kleine Anleitung für mich oder Hilfestellung?
Mfg
Gruppenrichtlinie und Batchdatei
in Windows Forum — Scripting
Geschrieben
Ja meines Wissens nach werden sie geloggt und es erfolgt eine Sperrung nach 3 Versuchen. Meine Idee war falls es nicht anders geht einfach 50 Versuche einzutragen im AD denn im falle eines Angriffs würde das trotz allerdem reichen das Konto zu schützen. Richtig ist ein Domänenkonto.