Jump to content

Konto wird gesperrt


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

moin zusammen,

 

ich versuche herauszufinden, warum das konto einiger clients dann und wann gesperrt wird. (nicht deaktiviert !!!)

 

erst mal die umgebung:

 

w2k small business server( domaincontroller) + 2 w2k server

( alle service pack 4)

 

clients sind w98 se

 

 

die umstände:

 

benutzer melden sich einmal am tag (morgens) an. anmeldung klappt und sie können ohne probleme auf gemappte laufwerke des small business servers zugreifen, was dann plötzlich (ohne ersichtlichen grund ) nicht mehr geht.

 

 

Sicherheitsmeldung des ereignisprotokolls:

 

Ereignistyp: Erfolgsüberwachung

Ereignisquelle: Security

Ereigniskategorie: Kontenverwaltung

Ereigniskennung: 642

Datum: 01.04.2004

Zeit: 09:17:32

Benutzer: Jeder

Computer: zzzzz

Beschreibung:

Geändertes Benutzerkonto:

Konto gesperrt.

Zielkontenname: XX

Zieldomäne: yyyyy

Zielkontokennung: yyyyy\XX

Benutzername des Aufrufers: zzzzz$

Domäne des Aufrufers: yyyyy

Anmeldekennung des Aufrufers: (0x0,0x3E7)

Rechte: -

 

diese meldung kommt komischer weise nicht immer oder manchmal verspätet.

das passiert immer bei 4 clients, welche anscheinend wilkürlich ausgelost werden.

 

falls jemand erfahrungen mit diesem problem gemacht hat, bitte posten.

auch wenns nur ähnlich vorfälle waren oder sind.

 

danke danke danke schon mal im voraus

Link zu diesem Kommentar

hi kanal,

 

Konten sperren sich seltenst selber, irgendwas versucht immer vorher mit falschen passwort (etc) unter dem Konto sich irgendwo anzumelden, bis die Domäne den Riegel vorschiebt.

 

Schalte mal ein entsprechendes Audit auf deinen Server ein (in der "Default Domain GPO") welches explizit mitlogged, wenn jemand/etwas Benutzerkonten verwendet (könnte etwas). Das wäre mal ein erster Versuch, das Problem zu kanalisieren (ups :D)

 

Ansonsten wäre es interessant zu wissen, was diese vier 98er machen, bevor sie gesperrt werden (bestimmte Applikation am laufen, Mittagspause (Idlezeit), usw.)

 

gruß

 

Dejan

Link zu diesem Kommentar

hi,

 

in der Default Domain Policy GPO unter Computerkonfiguration\Windows-Einstellungen\Sicherheitseinstellungen\Lokale Richtlinien\Überwachungsrichtlinie

 

die Richtlinie "Anmeldeereignisse überwachen" aktivieren.

 

Ansonsten hier zwei Links, die dir beim suchen helfen werden:

 

http://www.microsoft.com/germany/ms/security/guidance/modules/secmod144.mspx

http://support.microsoft.com/default.aspx?scid=kb;de;300958

 

gruß

 

Dejan

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...