settingsLogin | Registersettings
Es tu primera visita? Te invitamos a visitar nuestra sección de preguntas frecuentes FAQ!
x
Show Menu

Bloqueo continuo de cuentas del directorio activo

+1 voto
actualmente en la tengo una cuenta de usuario con permisos normales y otra cuenta para administracion, desde el equipo que administro los servidores ambas cuentas se me estan bloqueando en directorio activo con cierta frecuencia de tiempo muy corta, desearia saber como detectar la causa del bloqueo y solucion definitiva a esto.

Descargue software de microsoft locku status y me dice donde se esta bloqueado en controlador de , veo en el visor de sucesos y no aparece un evento de bloqueo.

Agradeceria las recomendaciones y sugerencias para solucionar esto.
por  

2 Respuestas

+1 voto
La causa mas frecuente es que tengas algun mapeo de unidad de red persistente con un usuario que no existe o una contraseña caducada, una tarea programada o simplemente un usuario malintencionado o un virus. Tambien pueden ser servicios de windows o credenciales de laptops salvadas por un credential manager o los propios navegadores.

1) Podes usar el software de Netwrix para determinar el origen de ese bloqueo. http://www.netwrix.com/account_lockout_examiner.html

Si con esta herramienta no encontras el origen, busca un buen scanner de virus por red.

Exitos!
por (4.6k puntos)  
Excelente, encontré las PC's que me estaban bloqueando las cuentas de dominio, a fumigar computadoras
0 votos

Buenas días,

Podés activar la auditoría desde: Computer Configuration --> Windows Settings --> Security Settings --> Local Policies --> Audit Policy

Luego revisás el event viewer y te dijás desde donde se bloquea.  Fijate de aplicar la política al DC.

 

Saludos,

 

por (1.1k puntos)  
...