häufige Sperrung von AD Benutzern in Win2003 Domäne

bom
Guten Morgen zusammen,

mein Problem ist, dass ich einzelne Benutzer im AD habe (3-4 Stück),
die andauernd gesperrt werden, obwohl das Passwort noch lange nicht abgelaufen ist und auch die Personen definitiv keine entsprechenden Fehlversuche bei der Anmeldung hatten.

Merkwürdig ist, dass dies meistens geschieht, wenn Benutzer bereits angemeldet sind.

Nun habe ich den Verdacht, dass sich entweder jemand einen Scherz erlaubt diese Konten immer zu sperren, jemand versucht diese Passwörter herauszufinden, oder eine Anwendung das ganze event. verursacht....

Gibt es im AD ein "onboard" Mittel mit dem ich das herausfinden kann, oder event. ein Tool, dass mir den Grund der Sperrung (wenn fremdverursacht mit event. IP-Adresse o.ä.) nennen kann ?

Danke Euch !

bom
Kiesewetter
hallo

eine Möglichkeit wäre dieses Script

du könntest weiterhin z.B. in der Default Domain Controllers Policy
die Richtlinie "Anmeldeereignisse überwachen" konfigurieren.
Wie das im einzelnen funktioniert, verrät dir der folgende Artikel: klick , beachte dabei den roten Text !
bom
hi,

danke dir !
das script versuche ich einmal auszuprobieren, der zweite Teil scheitert genau an dem "roten Satz" traurigsein

Wenn jemand noch weitere Vorschläge hat, gerne mehr...

Vielen Dank schon einmal und ein schönes Wochenende !
Paltman
hallo
wenn du den Verdacht hast, sollte der rote Text eigentlich verhandelbar sein Augenzwinkern
Athena
hallo bom

wäre noch etwas hinzuzufügen?
weil mit 3 Monaten ohne Reaktion deinerseits erreicht dieser Thread so langsam sein Verfallsdatum Augenzwinkern

edit: da weiterhin keine Rückmeldung erfolgt, schließen wir das Thema ab


Athena