科学の箱

科学・IT・登山の話題

ActiveDirectory IT

Active Directoryでアカウントがロックされた時の調査

投稿日:

Active Directoryでアカウントがロックされた場合には、特定のサーバーからパスワード認証が要求されて、間違ったパスワードが送られて来て失敗している可能性がある。

どのサーバーから送られてきたかを識別することにより、間違ったパスワードが設定されているアプリケーションが判明する可能性がある。

まずパスワードロックが発生したオリジナルのドメインコントローラにログインする。

eventviewerからセキュリティログを開く。セキュリティログでevent IDについて下記をフィルタする。

 

4740のログから失敗したユーザーを見つけ、その時間を記録する。

k4740

次にその時間の近辺で4746を探すとSource Workstationが探している認証をリクエストしているサーバーとなる。

k4746

メタ情報

inarticle



メタ情報

inarticle



-ActiveDirectory, IT
-

執筆者:


comment

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

関連記事

no image

SharePoint Workspaceが保存しているキャッシュファイルの場所

SharePoint Workspaceが使っているキャッシュファイルはデフォルトでは以下の場所にある。 %localappdata%\Microsoft\Office\14.0\OfficeFile …

no image

ブロックレベルとインライン

cssを勉強しているとdisplay : blockが出てきて、わざわざブロックレベルで指定すると説明されていることがある。そもそもブロックレベルが何かわからないので、display : blockが …

no image

git rmを取り消す方法

git rmで間違えて複数のファイルを消去してしまった時の対応方法 git reset HEAD . git checkout . Related posts:ubuntuの初期インストールしておくア …

no image

community cookbookを利用してmysqlをインストールする

community cookbookはberkshelfを使ってインストーする。まずberkshelfをインストーする gem install berks これでインストールされているが後でknife …

no image

さくらVPS – 初期設定

こちらを参考にして初期設定と基本アプリケーションを導入 yumの初期設定 yum -y update yum -y install yum-cron /etc/rc.d/init.d/yum-cron …

2014年12月
« 11月   1月 »
1234567
891011121314
15161718192021
22232425262728
293031  

side bar top



アーカイブ

カテゴリー