Principales respuestas
Cuentas de usuario de dominio deshabilitadas

Pregunta
-
Hola:
Ojala me puedan orientar sobre el siguiente problema: Tenemos servidores domain controllers Windows server 2008 R2 y 2012, Office365 sincronizado con active directory y se deshabilitaron casi todas las cuentas de usuarios de varias OU.
Que podría haber provocado esto?. a Alguien le ha pasado? Se ha revisado el log pero no se detecta la causa.
Gracias, desde ya agradezco sus respuestas.
Caro.
Respuestas
-
Gracias por su respuesta, las cuentas se deshabilitaron.
Esta vez extrañamente se deshabilitaron masivamente.
Caro.
ctolosat, busca en visor de sucesos, en el de seguridad los eventos 4725 que corresponden a cuando se deshabilita una cuenta de usuario, informa quién lo ha hecho
Por otro lado, ya que el comportamiento que nombras es muy extraño, revisa en las propiedades de los usuarios, ficha Cuenta, que esté marcada la opción que las cuentas no expiran nunca
Guillermo Delprato
MVP - MCSE - MCSA2012
Buenos Aires, Argentina
El Blog de los paso a paso
MCITP: Enterprise Administrator / Server Administrator
MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration
Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.
- Propuesto como respuesta Moderador M miércoles, 10 de febrero de 2016 17:36
- Marcado como respuesta Moderador M lunes, 15 de febrero de 2016 23:42
Todas las respuestas
-
Hola ctolosat ¿estás seguro que es deshabilitado? ¿o bloqueado? porque son cosas diferentes
Y el bloqueado puede ser por un ataque de seguridad tratando de vulnerar contraseñas
En cambio el deshabilitado, o lo hace un administrador, o en las propiedades de la cuenta cuando llega la fecha de caducidad
Guillermo Delprato
MVP - MCSE - MCSA2012
Buenos Aires, Argentina
El Blog de los paso a paso
MCITP: Enterprise Administrator / Server Administrator
MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration
Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.
- Propuesto como respuesta Moderador M martes, 9 de febrero de 2016 16:42
-
-
Hola "ctolosat" como estas,
Habilitalas de la misma forma, masivamente por PS,
Enable-ADAccount
https://technet.microsoft.com/en-us/library/ee617200.aspxVerifica las propiedades de un usuario cambiado a deshabilitado, la ultima fecha de modificación y con ese dato realiza una busqueda en todos los DCs en event viewer > security seguro tiene que existir un usuario, servicio, tarea programada o script.
Espero sea de ayuda. Saludos.
-
Gracias por su respuesta, las cuentas se deshabilitaron.
Esta vez extrañamente se deshabilitaron masivamente.
Caro.
ctolosat, busca en visor de sucesos, en el de seguridad los eventos 4725 que corresponden a cuando se deshabilita una cuenta de usuario, informa quién lo ha hecho
Por otro lado, ya que el comportamiento que nombras es muy extraño, revisa en las propiedades de los usuarios, ficha Cuenta, que esté marcada la opción que las cuentas no expiran nunca
Guillermo Delprato
MVP - MCSE - MCSA2012
Buenos Aires, Argentina
El Blog de los paso a paso
MCITP: Enterprise Administrator / Server Administrator
MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration
Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.
- Propuesto como respuesta Moderador M miércoles, 10 de febrero de 2016 17:36
- Marcado como respuesta Moderador M lunes, 15 de febrero de 2016 23:42