(Active Directory) Konto vom Benutzer wird sofort wieder gesperrt
Windows Server 2008 R2
Hallo liebe Kolleginnen und Kollegen,
ich eine ein großes Problem auf meinen Servern. Ein normaler Benutzer meldet sich egal wo mit deinem Domänen Account an und wird nach dem ersten Versuch sofort gesperrt :/
Ich habe den Nutzer immer wieder entsperrt und auch ein neues Passwort vergeben, alles ohne Erfolg.
Hattet ihr das schon mal? Das betrifft momentan nur dieses einen User.
Danke euch.
Liebe Grüße
Sachellen
Hallo liebe Kolleginnen und Kollegen,
ich eine ein großes Problem auf meinen Servern. Ein normaler Benutzer meldet sich egal wo mit deinem Domänen Account an und wird nach dem ersten Versuch sofort gesperrt :/
Ich habe den Nutzer immer wieder entsperrt und auch ein neues Passwort vergeben, alles ohne Erfolg.
Hattet ihr das schon mal? Das betrifft momentan nur dieses einen User.
Danke euch.
Liebe Grüße
Sachellen
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 304048
Url: https://administrator.de/forum/active-directory-konto-vom-benutzer-wird-sofort-wieder-gesperrt-304048.html
Ausgedruckt am: 23.12.2024 um 08:12 Uhr
9 Kommentare
Neuester Kommentar
Oder irgendwo läuft noch ein geplanter Task mit den alten Credentials gegen die Wand.
Schau einfach in das Security-Eventlog auf dem DC in die fehlgeschlagenen Anmeldeversuche, darin findest du den Client von dem aus diese kommen.
Schau einfach in das Security-Eventlog auf dem DC in die fehlgeschlagenen Anmeldeversuche, darin findest du den Client von dem aus diese kommen.
Hi
besorg dir einen Syslog Server (rsyslog, nagioslog o.ä.) der die Logs der DC's sammelt und darüber kannst dann nach dem Event suchen, der zeigt dir dann den betreffenden DC an der für die Sperre zuständig ist und woher dieser Loginversuch kam, dann bekommst im Regelfall auch den Client raus der dafür verantwortlich ist.
Du kannst auch mal eben alle DC's durchgehen und auf das entsprechende Event filtern/danach suchen, dann bekommst das auch raus, alles andere ist nur raten.
Gruß
@clSchak
besorg dir einen Syslog Server (rsyslog, nagioslog o.ä.) der die Logs der DC's sammelt und darüber kannst dann nach dem Event suchen, der zeigt dir dann den betreffenden DC an der für die Sperre zuständig ist und woher dieser Loginversuch kam, dann bekommst im Regelfall auch den Client raus der dafür verantwortlich ist.
Du kannst auch mal eben alle DC's durchgehen und auf das entsprechende Event filtern/danach suchen, dann bekommst das auch raus, alles andere ist nur raten.
Gruß
@clSchak