Консультация № 168975
05.06.2009, 10:35
0.00 руб.
0 16 1
Ситуация такая:регулярно блокируется моя учётная запись.Как выяснить с какого компьютера это происходит, и где можно посмотреть это событие на той машине с которой происходит блокировка.Домен 2000, доступа к контроллерам нет.

Обсуждение

Неизвестный
05.06.2009, 10:38
общий
Ваша учетная запись отключена. Обратитесь к системному администратору.

Такое сообщение посылает система?
Неизвестный
05.06.2009, 11:02
общий
нет, <<вход в систему невозможен т.к. ваша учётная запись заблокирована>>
Неизвестный
05.06.2009, 11:07
общий
Migalek:
Исключаете возможность доступа посторонних к Вашему ПК?
Неизвестный
05.06.2009, 11:07
общий
это ответ
Здравствуйте, Migalek.


очень похоже на срабатываение политики безопасности в домене. Если у Вас нет реального подозрения на попытку взлома учетной записи со стороны коллег (я не думаю, что кто-то станет так упорно долбить в снова и снова), то, возможно, это является результатом действия червя Conficker (Downup, Downadup, Kido) в Вашей сети. Особенно если это происходит и с другими учетными записями.
В противном случае, если это не червь, попробуйте, если у Вас есть доступ, активизировать локальную политику безопасности (control panel - local security policy) и там уже в окне политик найдите local policies - audit policy - audit logon events. К сожалению я не знаю, как это называется точно по-русски, но надеюсь Вы разберетесь.
Вы можете также попросить администратора проверить журнал событий на контроллере домена. Удачи.
Неизвестный
05.06.2009, 11:11
общий
да
Неизвестный
05.06.2009, 11:16
общий
Migalek:
Привлекайте администратора домена.
Ситуация с Windows Server 2003 - forum.oszone.net
Неизвестный
05.06.2009, 11:16
общий
Для блокирования учетки в домене совсем не нужен доступ к Вашему ПК, достаточно ввести ваше имя и пароль на любом компьютере. Политики безопасности, если они настроены, предусматривают блокировку учетной записи после указанного количества попыток.
Неизвестный
05.06.2009, 11:16
общий
возможно ли такое что я подключил сетевой диск у какого-нибудь пользователя под своей учёткой со старым паролем и поставил галку восстанавливать при входе с систему?
Неизвестный
05.06.2009, 11:18
общий
Э. Филимонов:
Для блокирования учетки в домене совсем не нужен доступ к Вашему ПК

Это определяется политиками. Не стоит так однозначно утверждать.
Неизвестный
05.06.2009, 11:21
общий
админы сказали что им некогда заниматься подобной фигнёй((-организация очень огромная.Могу ли сам как-то выяснить откуда идёт блокировка?
Неизвестный
05.06.2009, 11:25
общий
Как пользователь - нет.
Неизвестный
05.06.2009, 11:33
общий
Цитата: 48029
Это определяется политиками. Не стоит так однозначно утверждать.


Если доступ к ПК посторонними лицами исключен и попытка входа с другого ПК тоже невозможна и это не работа червя - у меня возможные варианты кончились (по крайней мере разумные)
Неизвестный
05.06.2009, 11:33
общий
На всех рабочих станциях с которых может происходить блокировка моя учётка входит в группу Администраторы
Неизвестный
05.06.2009, 11:50
общий
Цитата: 254133
На всех рабочих станциях с которых может происходить блокировка моя учётка входит в группу Администраторы


Активируйте на этих станциях журнал безопасности. Вы не узнаете кто, но, по крайне мере, узнаете когда

Цитирую статью Майкрософт

"Журнал безопасности

В журнал безопасности записываются такие события, как удачные и неудачные попытки входа в систему, а также события, связанные с использованием ресурсов (такие как создание, открытие или удаление файлов). Например, если включен аудит входа в систему, в журнал безопасности будет записываться событие при каждой попытке выполнить вход на этот компьютер. Чтобы включать и использовать запись событий в журнал безопасности, а также чтобы указывать события для записи, необходимо быть администратором компьютера или входить в группу администраторов.
"
Неизвестный
05.06.2009, 11:52
общий
Migalek:
На блокируемой машине Пуск - Выполнить - eventvwr.msc - OK.
Неизвестный
05.06.2009, 11:58
общий
Всем спасибо, т.к. машину не знаю - буду лопатить.
Форма ответа