Active Directoryでユーザーがロックアウトされている理由を見つける


38

ユーザーのアカウントはActive Directoryでロックアウトされ続けます。これはおそらく、Windows認証を使用してSQL Serverに接続しているアプリが原因です。

どのアプリがそれを引き起こしているのか、なぜアプリがログイン試行の失敗を引き起こしているのかを調べる方法はありますか?


ADアカウントのロックアウトを調査するプロセスに役立つ場合がありますhttp://www.compuday.co.za/2012/11/13/active-directory-account-lockouts-investigated/

回答:


58

見ていアカウントロックアウトと管理ツールのMicrosoftダウンロードセンターで入手できます。具体的には、LockoutStatus.exeおよびEventCombMT.exe。ロックアウトの発生元を正確に特定できない場合がありますが、見やすくするためにかなり絞り込むことができるはずです。

ここではカップルより多くのTechnetの記事は、かもしれない助けていることです:
アカウントロックアウトの維持とモニタリング
アカウントロックアウトツール(上記にリンクされ、ダウンロード中のツールの説明)
アカウントのロックアウトを追跡するためにNetlogon.dllのチェックビルドを使用して
のNet Logonサービスのデバッグログを有効にします


それは素晴らしい情報であり、リソース情報の混乱です。もっと
賛成

乾杯、助けてくれてうれしいです:)
squillman

これらのリンクは2k3サーバーでのみ機能することに注意してください。
BetaRide

3
Server 2012 R2用の同様のツールはありますか?
クリスパウエル

この回答は廃止され、Windows 2008以降では機能しなくなりました。2012
リカルドC

6

基本的に、次の情報が必要です

  1. どのマシンアカウントからロックアウトされているか
  2. そのマシン上のどのプロセスまたはアクティビティがロックアウトに関与しているか

最初に見つけるには、アカウントがロックアウトされたら、ドメインのプライマリドメインコントローラーに移動し、セキュリティログでイベントID 644を探します。これにより、呼び出し元のコンピューター名がわかります。イベントが生成されたマシン名と時刻を書き留めます。

プロセスまたはアクティビティを見つけるには、上記のイベントIDで識別されたマシンにアクセスし、セキュリティログを開いて、ロックアウトされたアカウントの詳細を含むイベントID 529を検索します。その場合、アカウントが認証を試行している方法を示すログオンタイプを見つけることができます。

イベント529の詳細

イベント644詳細


3

上記のいずれもロックアウトの問題を解決できない場合、ADの「グループポリシーが適用されていない」セクションにアカウントのコントロールパネルへのアクセスを有効にして、サービスデスクで作業します。ログインしてコントロールパネルに移動し、資格情報を検索して[資格情報]をクリックします。表示されるのは、すべてのコンピューターに保存された資格情報(通常は期限切れのもの、つまり正しくないもの)であり、すべてのエンターキーを "vault"から削除し、それ以上問題なく問題を解決します。これによる唯一の副作用は、ユーザーが次回アプリケーションを使用するときに資格情報を再入力する必要があることです。そこにいる人々の一部を助けることを願っています


1
また、保存された資格情報を表示し、どのアプリがそれを引き起こしているのかを正確に確認できるようにする必要があります;)(通常はAdobe / Google / Apple UpdaterソフトウェアまたはOutlookのまれなLYNCアドオン)他の原因のみが見つかりましたロックアウトを引き起こす可能性のある電話(メール用)
ジョナサン

どの「コントロールパネル」を参照していますか?
ダグラス

2

PowerShellクラスの生徒に同様の質問をしてもらいました。彼は、アカウントがロックされているクライアントを見つける方法を知る必要がありました。監査とPowerShellの組み合わせを使用して答えを見つけました。以下は、手順とコードへのリンクです。

http://mctexpert.blogspot.com/2012/08/where-did-users-account-get-locked-out.html


3
これは理論的には質問に回答するかもしれませんが、回答の重要な部分をここに含め、参照用のリンクを提供することが望ましいでしょう
スコットパック

0

このトピックは古すぎますが、同じ問題を抱えている人が将来このスレッドを読む場合に役立つツールを共有したかっただけです。

ロックアウトフィクサーは、無効な資格情報がどこから来ているかをすばやく判断できる無料のツールです。ロックアウトフィクサーをダウンロードできます。

上記のツールを使用してソースワークステーションを見つけたら、どのアプリケーションが問題の原因であるかを見つけるのは少し簡単です...

また、サービス、スケジュールされたタスク、保存されたネットワークパスワード、ブラウザパスワード、マップされたネットワークドライブなどを確認してください。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.