科学の箱

科学・IT・登山の話題

ActiveDirectory IT

Active Directoryでアカウントがロックされた時の調査

投稿日:

Active Directoryでアカウントがロックされた場合には、特定のサーバーからパスワード認証が要求されて、間違ったパスワードが送られて来て失敗している可能性がある。

どのサーバーから送られてきたかを識別することにより、間違ったパスワードが設定されているアプリケーションが判明する可能性がある。

まずパスワードロックが発生したオリジナルのドメインコントローラにログインする。

eventviewerからセキュリティログを開く。セキュリティログでevent IDについて下記をフィルタする。

 

4740のログから失敗したユーザーを見つけ、その時間を記録する。

k4740

次にその時間の近辺で4746を探すとSource Workstationが探している認証をリクエストしているサーバーとなる。

k4746

メタ情報

inarticle



メタ情報

inarticle



-ActiveDirectory, IT
-

執筆者:


comment

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

関連記事

no image

dhcp relay

Alcatel Omniswitchでdhcp relayを設定する手順 dhcp relayの設定は3つに分かれる。 udp-relayサービスを有効にする dhcpリレーを有効にする vlanにd …

no image

PCMについて知っておくべき最低限のこと

PCMはPulse Code Modulationの略である。日本語ではパルス符号変調と呼ばれる。PCMはアナログで流されている音楽をデジタル化するために使用される。 PCMについてまずこの単語を分解 …

no image

VSSの設定がFailed to create storage area associationで失敗する

VSSでStorage Areaを設定する際に下記のメッセージで失敗することがある。 Failed to create the storage area association. Error 0x80 …

no image

ステートレスにアプリケーションを構築

ステートレスにアプリケーションを構築する方法 クッキーなどの中途半端なセッション管理は使わない Elastic Cacheの利用 一回のアクセスでトランザクションを完了 Related posts:s …

no image

Networkerでラベルを付け直す

Networkerでテープを使いまわす際に、異なったNetworkerサーバーで登録されたテープはボリューム名がついていても、リポジトリに登録されていないために利用できない。 ラベル付けをしないで読み …

2014年12月
« 11月   1月 »
1234567
891011121314
15161718192021
22232425262728
293031  

side bar top



アーカイブ

カテゴリー