mr.white
Goto Top

Exchange OWA Kontosperrungs- und Kennwortrichtlinien

Hallo zusammen,

ich habe das folgende Problem. Seit heute haben wir Kontosperrung- sowie Kennwortrichlinien in der AD aktiviert. Bei Benutzer und Administratoren funktionieren diese Richtlinien einwandfrei sprich jeder der sich mit Laptop/PC an der Domäne anmeldet, übernimmt die Richtlinien reibunglos. Ich wollte mal prüfen, ob dies auch über den OWA Exchange funktioniert. Siehe da, ich habe mich mit meinen Windows Account mehrmals versucht anzumelden doch dieser wurde "nicht" gesperrt.

Könnte jmd. mich vielleicht aufklären, macht für mich nicht unbedingt Sinn. Da die Usernamen die selben sind wie bei der normalen Windows Anmeldung.

Vielen Dank im voraus

Mr.White

Content-ID: 183753

Url: https://administrator.de/contentid/183753

Ausgedruckt am: 24.11.2024 um 11:11 Uhr

Herbrich19
Herbrich19 18.04.2012 um 21:26:05 Uhr
Goto Top
So weit ich weiß sind alle Kontospeerungen in der Active Directory Domäne. Deswegen würde ich da den Fehler suchen. Exchange Akzeptiert glaube auch in OWA keine in Active Directory gespeerten konnten.
60730
60730 18.04.2012 um 21:54:51 Uhr
Goto Top
Moin,

Welches owa/oma?

anyway, mit onboard mitteln ist das nicht moeglich.
Das liegt an der art, der anmeldung und wie das ad/ldap mit dem owa/oma angebunden ist.

Sperrst du nach x Lokalen versuchen deinen account klappt owa auch nicht mehr.
Aber um ueber owa einen account zu sperren, musst du 3rd party werkzeuge einsetzen, wie z.b forefront und oder auslesen der hardware firewall.

Gruss
filippg
filippg 19.04.2012 um 01:08:25 Uhr
Goto Top
Hallo,

ich kenne das potentiell eher anders: Accounts, die gelockt wurden, können sich trotzdem noch an OWA anmelden. Das liegt dann am IIS Token Cache http://support.microsoft.com/kb/173658/en-us . Vielleicht wurde der Account bei dir ja auch gelockt, und du hast es deswegen nur nicht gemerkt (?).

Gruß

Filipp
Mr.White
Mr.White 19.04.2012 um 22:30:50 Uhr
Goto Top
Hallo filippg,

Hab das ganze wie bereits erwähnt nur über OWA versucht sprich versucht mich über OWA anzumelden. Nach mehrmaligen Versuchen, wurde mein Windows Account "zunächt" einmal "nicht" gesperrt. Komischerweise aber nach einigen Minuten?! (vielleicht auch Stunden) konnte ich mich "nicht" mehr über OWA anmelden, obwohl mein PW richtig eingegeben wurde. Aber bekam auch keine "Fehlermeldung" wie z.B. "Konto wurde gesperrt usw.". Wie dem auch sei, mein erster Eindruck ist , dass dieses Prozess meiner Meinung nach so unstabil läuft. Andersrum sprich Windows Account ist gesperrt anschließen versuchen über OWA anzumelden habe ich "noch" nicht ausprobiert.

Ansonsten bedanke ich mich vielmals um eure Antworten und wünsche ein schönes WE,

Gruß
Mr.White
filippg
filippg 20.04.2012 um 01:10:10 Uhr
Goto Top
Hallo,

Nach mehrmaligen
Versuchen, wurde mein Windows Account "zunächt" einmal "nicht" gesperrt. Komischerweise aber nach einigen
Minuten?! (vielleicht auch Stunden) konnte ich mich "nicht" mehr über OWA anmelden
Das ist genau das, was in dem Artikel steht. Auch mit einem gelockten Account (und deiner wurde wohl gleich gelockt) kann man sich an OWA noch anmelden, bis der Account das nächste mal den Token Cache erneuert.

Gruß

Filipp
Mr.White
Mr.White 20.04.2012 um 10:25:04 Uhr
Goto Top
Zitat von @filippg:
Hallo,

> Nach mehrmaligen
> Versuchen, wurde mein Windows Account "zunächt" einmal "nicht" gesperrt. Komischerweise aber nach
einigen
> Minuten?! (vielleicht auch Stunden) konnte ich mich "nicht" mehr über OWA anmelden
Das ist genau das, was in dem Artikel steht. Auch mit einem gelockten Account (und deiner wurde wohl gleich gelockt) kann man sich
an OWA noch anmelden, bis der Account das nächste mal den Token Cache erneuert.

Gruß

Filipp


Morgen Filipp,

vielen Dank für dein Beitrag nochmal. Sobald ich das Verfahren teste, werde ich darüber berichten.

Viele Grüße

Mr.White
maxhilbrand
maxhilbrand 30.08.2012 um 09:40:21 Uhr
Goto Top
Hallo Mr. White

Die Kontensperrung via OWA ist auch nicht wirklich zu empfehlen, da jeder von extern jedes beliebige Konto im Unternehmen sperren kann... ich glaube nicht, dass dabei große Freude aufkommt.

Cyberarms bietet eine Software zum Sperren von IP Adressen bei fehlerhaften Anmeldeversuchen. Somit kann ein Angreifer nur sich selbst aussperren, aber nicht Mitarbeiter Ihres Unternehmens.

Mehr Informationen zum Cyberarms IDDS finden Sie unter http://cyberarms.net

Schöne Grüße
Maxemilian Hilbrand
http://isicore.de