Имя: Пароль:
IT
 
Отключение учетной записи!
0 D01
 
08.06.05
15:05
Как узнать причину отключения учетной записи в домене Windows 2003 Server?

p.s. Отключается автоматически
1 D01
 
08.06.05
15:56
Никто не сталкивался?
2 Falcon
 
08.06.05
16:00
не сталкивался.... но на вскидку....
LOgon Hours, Logon To - на вкладке Account ....
там же Account exprice
3 Falcon
 
08.06.05
16:02
еще уч. запись может блокироваться в результате повторных ошибок входа..... только не помню где устанавливается сей параметр.... по моему в политике Домена... хотя могу ошибаться
4 D01
 
08.06.05
16:22
(3) 99,9% это, но где можно посмотреть причину (с какого компа хотя бы)
5 Falcon
 
08.06.05
16:27
(4) может в журнале безопасности, там по идеи д.б. сообщения о неудавшемся входе..... блин к сожелению нет под рукой AD.... на старых работах оставил :-))
6 D01
 
08.06.05
16:30
в журналах безопасности АД нет записей о неудачных попытках, может надо смотреть на каждом компе отдельно?
7 Falcon
 
08.06.05
16:31
а в журнале системы? а что отключается каждый день? с утра? ночью?
8 D01
 
08.06.05
16:38
да нет, сегодня взяла да и вырубилась, потом еще раз.

в настройках стоит блокировка после 10 неудачных входов в течении 1 часа
9 Falcon
 
08.06.05
16:41
блин... если у тебя домен, значит может быть надо на локальных компах смотреть......... а много их... запись то одна заблокирована, что у тебя один пользователь на многих компах может работать?
10 D01
 
08.06.05
16:45
нет, более 30 компов, терминал (citrix), у каждого своя учетная запись, я так понимаю, что кто-то запускал прогу подбора паролей или что-то в этом роде именно на мою учетную запись
11 D01
 
08.06.05
16:45
так, как жалоб не поступало
12 Falcon
 
08.06.05
17:01
да это хуже....... даже что-то ничего не придумаю...... но подбирали скорее всего через терминал...... а логи в цитриксе есть?
13 D01
 
08.06.05
17:09
Аутентификация Windows в Active Directory есть аудит успешных входов

в самом Citrix я такого не видел
14 King
 
09.06.05
15:20
Пароль учетной записи перед этим не меняли? Может какая нибудь служба или программа запускается с его учетными данными. Проверь на всякий случай Windows\security\log\winlogon.log на рабочей станции.
15 D01
 
09.06.05
17:11
Пароль не меняли
16 SKrin
 
09.06.05
17:16
Локальная политика безопасности - политика учетных записей - политика блокировки УЗ
17 SKrin
 
09.06.05
17:17
смотри события аудита отказов