Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Блокировка учетной записи пользователя в домене.

Автор: NYR9TV
Дата сообщения: 26.09.2010 15:11
Здравствуйте!

Вопрос состоит в следующем: Как определить процесс/программу на компьютере, который блокирует учетную запись пользователя в домене?

Если точно известно:С какого компьютера в домене производится не корректная авторизация;
На компьютере отсутствуют вирусы;
На компьютере установлен полный набор HotFix-ов;
Учётная запись блокируется, когда пользователь совершенно точно ввел актуальный пароль, успешно вошел в систему и работает;
В системе нет старых паролей по следующему адресу: rundll32.exe keymgr.dll,KRShowKeyMgr
Большинство программ(Opera; QIP; замапленые диски с кэшированными паролями; сервисы, работающие под аккаунтом пользователя) на проблемном компьютере внимательно проверены на наличие старых паролей и перенастроены.Домен на основе Windows Server 2003.
Клиентский компьютер с ОС Windows XP SP 2 + HotFix.
Автор: 123Maximus123
Дата сообщения: 27.09.2010 08:59
похоже на червь Kido, Conficker у него было такое проявление проверь машину утилитой от каспера Kaspersky Virus Removal Tool 2010 или кидо килер

Цитата:
Клиентский компьютер с ОС Windows XP SP 2 + HotFix.

наверно всё же SP 3
Автор: jindos1
Дата сообщения: 27.09.2010 10:28
123Maximus123 +1
Еще бы проверил AVZ, если предыдущая рекомендация ничего не даст
http://z-oleg.com/secur/avz/
Автор: kerevra
Дата сообщения: 27.09.2010 21:49

Цитата:
Еще бы проверил AVZ, если предыдущая рекомендация ничего не даст
ну насчет AVZ есть достаточно печального опыта в поиске вирусов, он скорее подходит для лечения и восстановления работоспособности системы после действия бактерий
яркий пример здесь
Автор: BVV63
Дата сообщения: 28.09.2010 07:37
NYR9TV

Цитата:
На компьютере отсутствуют вирусы

И всё же. 123Maximus123 написал
Цитата:
похоже на червь Kido, Conficker
. Да, очень похоже. В начале эпидемии у нас в домене куча учёток заблокировалась как раз из-за него. Даже пришлось правило блокировки учёток по числу неверно набранного пароля временн отключить. Так что я бы в первую очередь грешил бы на него.
Автор: andreasme
Дата сообщения: 04.07.2012 12:19
Можно определить причины блокировок и осуществлять их оперативную разблокировку с помощью NetWrix Account Lockout Examiner http://www.netwrix.com/ru/account_lockout_examiner.html
Автор: anton04
Дата сообщения: 04.07.2012 13:21
NYR9TV

Как найти в журналах запись о блокировке учетной записи

может тоже поможет для анализа...

Страницы: 1

Предыдущая тема: Установка 1c 8.2 и Apache на Linux Debian


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.