科学の箱

科学・IT・登山の話題

ActiveDirectory IT

Active Directoryでアカウントがロックされた時の調査

投稿日:

Active Directoryでアカウントがロックされた場合には、特定のサーバーからパスワード認証が要求されて、間違ったパスワードが送られて来て失敗している可能性がある。

どのサーバーから送られてきたかを識別することにより、間違ったパスワードが設定されているアプリケーションが判明する可能性がある。

まずパスワードロックが発生したオリジナルのドメインコントローラにログインする。

eventviewerからセキュリティログを開く。セキュリティログでevent IDについて下記をフィルタする。

 

4740のログから失敗したユーザーを見つけ、その時間を記録する。

k4740

次にその時間の近辺で4746を探すとSource Workstationが探している認証をリクエストしているサーバーとなる。

k4746

メタ情報

inarticle



メタ情報

inarticle



-ActiveDirectory, IT
-

執筆者:


comment

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

関連記事

no image

ドメインコントローラでメモリの使用率が高い

ドメインコントローラに4Gbyteのメモリを載せているが、使用率が90%近くになっている。 まずはタスクマネージャでどのタスクで使用率が高いか見てみる。 この結果、以下のプロセスでメモリの使用量が高い …

no image

dfsで名前空間サーバーを見つける方法

DFS空間名がわかっているが、管理しているサーバーがわからない場合。とりあえずどっかのサーバーに入ってdfs managerを立ち上げる。なければそこでは管理していないのでfeatureとしてインスト …

no image

Nortel ERSでスタックが落ちた時のエラーメッセージ

I    4    2013-08-30 14:37:35 GMT+09:00 51       IGMP: Unknown Multicast Filter disabled I    4    2 …

no image

Networker スケジュールを作成する

WeeklyもしくはMonthlyで基本となるスケジュールを作成する。保存対象により調整が必要になるのでOverrideを利用する。 Overrideを利用しないで変更しようとするとスケジュールを設定 …

no image

gitの使い方

git init git add \*.java git status -s or git status git commit -m “initial commit” git …

2014年12月
« 11月   1月 »
1234567
891011121314
15161718192021
22232425262728
293031  

side bar top



アーカイブ

カテゴリー