科学の箱

科学・IT・登山の話題

ActiveDirectory IT

Active Directoryでアカウントがロックされた時の調査

投稿日:

Active Directoryでアカウントがロックされた場合には、特定のサーバーからパスワード認証が要求されて、間違ったパスワードが送られて来て失敗している可能性がある。

どのサーバーから送られてきたかを識別することにより、間違ったパスワードが設定されているアプリケーションが判明する可能性がある。

まずパスワードロックが発生したオリジナルのドメインコントローラにログインする。

eventviewerからセキュリティログを開く。セキュリティログでevent IDについて下記をフィルタする。

 

4740のログから失敗したユーザーを見つけ、その時間を記録する。

k4740

次にその時間の近辺で4746を探すとSource Workstationが探している認証をリクエストしているサーバーとなる。

k4746

メタ情報

inarticle



メタ情報

inarticle



-ActiveDirectory, IT
-

執筆者:


comment

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

関連記事

no image

gem installでzlibが見つからないエラー

gem installでzlibが見つからないとのエラー。どうやらzlibをインストールするまえにrubyをインストールするとリンクがうまくいかないよう。 $ gem install xxxxxx E …

no image

Pinterestを使うためにとりあえず覚えておくこと

Pinterestと呼ばれるサービスが11月12日に日本語サービスを提供を開始、メディアでも大きく取り上げられている。 画像共有を主としたSNSサービスということはわかるが、いまいち他のSNSが画像共 …

no image

Radiusでのログインが失敗するときの対応

Screen OSでRadiusを利用してログインをする時に正しいユーザーIDとパスワードを入力しているにもかかわらず、失敗する。 ローカルログインは成功するのでプロトコル(https/ssh)でマネ …

no image

midiで利用できるinstrumentsの一覧表

1 : Piano 1 2 : Piano 2 3 : Piano 3 4 : Honky-tonk 5 : E.Piano 1 6 : E.Piano 2 7 : Harpsichord 8 : C …

no image

hashicorpのconsul

とりあえずこの辺か Consulを頑張って理解する from Masakazu Watanabe Related posts:Gingerインストール後にF2でファイル名変更ができなくなった時の対応m …

2014年12月
« 11月   1月 »
1234567
891011121314
15161718192021
22232425262728
293031  

side bar top



アーカイブ

カテゴリー