none
cuentas bloqueadas RRS feed

  • Pregunta

  • El problema que tengo es el siguiente:

    de repente todas las cuentas de usuarios se quedan bloquedas, 
    Las directivas es que  las cuenta debe bloquearse después de cinco intentos, pero los usuarios sólo han marcado una. Es más algunos de ellos están trabajando cuando la cuenta se bloquea.

    He chequeado la Red, por tema de virus, y parece que todo esta bien.

    Les he quitado la fecha de caducidad de las cuentas y siguen quedandose bloquedas.

    Es muy raro, me paso ayer por primera vez, Desbloquee todas las cuentas manualmente (lo que es un royo) y esta mañana estaban de nuevo TODAS bloquedas.

    por favor ¿me podeis ayudar?

    El sistema operativo que estoy utilizando es Window server 2003 y XP en los equipos

    Gracias
    jueves, 4 de febrero de 2010 11:55

Respuestas

  • Buenos dias ,

    El tema esta charlado en el foro en multiples ocasiones :)

    Para hacer un correcto troubleshooting deberiamos 


    2 - Habilitar la auditoria de Account Logon Events , Account Management y Logon Events.

    3 - Una vez con todos los logs activados , deberas tratar de identificar desde donde provienen los intentos de logueo, para eso puedes utilizar cualquiera de los logs

    En el netlogon.log, debes buscar los intentos de logueo de la cuenta que estes buscando y veras que dice via xxxxxxx  , donde xxxxxx es la maquina desde donde proviene el intento de logueo.

    En el caso de el Visor De sucesos , puedes filtrar por eventos 644, donde tendras una linea llamada Caller Machine Name , que tambien es desde donde se ha bloqueado la cuenta.


    El siguiente es un documento genial para hacer troubleshooting de Account Lockout
    http://blogs.technet.com/latam/archive/2006/03/17/423428.aspx

    Dejame saber si tienes alguna duda al respecto.

    Sebastian del Rio - MCP - MCSA +S - MCSE +S - MCITP: Enterprise Administrator Buenos Aires - Argentina Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho. Ud. asume los riesgos This posting is provided "AS IS" with no warranties, and confer no rights. You assume all risk for your use. --
    lunes, 15 de febrero de 2010 9:53
    Moderador

Todas las respuestas

  • Es el síntoma típico del virus conficker.

    Guillermo Delprato - MVP-MCT-MCITP-MCTS-MCSE MCITP: Server Administration MCTS:Active Directory/Network Infrastructure Buenos Aires, Argentina
    jueves, 4 de febrero de 2010 13:17
    Moderador
  • Hay un virus que hace esto, que comentas, mira este artí____ quizá sea lo que os pasa:

    http://support.microsoft.com/kb/887433

    Es posible que en el visor de sucesos tengas el error: 12294

    IvanZito
    eltate.net
    jueves, 4 de febrero de 2010 20:10

  • NO tengo el error 12294 y también he instalado el parche MS08-067 para el conficker pero siguen bloqueandose
    viernes, 5 de febrero de 2010 15:01
  • Hola ÁngelesR,

    Qué tal? Espero que todo vaya bien :)

    Tenemos que tener algunos detalles más sobre su problema.
    Habría que ver qué eventos relacionados se producen en el Visor de Sucesos de servidor y clientes.

    Bueno, nosotros estamos a su disposición para cualquier duda, ok? Estoy seguro de que será un gran placer ayudarle!

    Un saludo,
    Átilla Arruda - Microsoft Corporation
    martes, 9 de febrero de 2010 16:11
    Moderador
  • Buenos días,

    Creo que si tienes el confiker, aunque instales el parche no te lo quita.

    Yo tuve el mismo problema y tuve que parar el proceso del confiker. A mi me utilizaba un proceso svchost.exe que descubri con el tcpview. Entre a prueba de fallos, pare el proceso y con el parche puesto pase el antivirus.

    A partir de ahí todo ok.
    jueves, 11 de febrero de 2010 9:47
  • Yo tuve un problema parecido, pero sólo me ocurria con un usuario que trabajaba en dos equipo. El resto de usuarios se logaban en esos dos equipos y la cuenta no se les quedaba bloqeada.
    SOLUCION:
    Borrar el perfil local en los dos equipos y problema resuelto
    viernes, 12 de febrero de 2010 20:35
  • Buenos dias ,

    El tema esta charlado en el foro en multiples ocasiones :)

    Para hacer un correcto troubleshooting deberiamos 


    2 - Habilitar la auditoria de Account Logon Events , Account Management y Logon Events.

    3 - Una vez con todos los logs activados , deberas tratar de identificar desde donde provienen los intentos de logueo, para eso puedes utilizar cualquiera de los logs

    En el netlogon.log, debes buscar los intentos de logueo de la cuenta que estes buscando y veras que dice via xxxxxxx  , donde xxxxxx es la maquina desde donde proviene el intento de logueo.

    En el caso de el Visor De sucesos , puedes filtrar por eventos 644, donde tendras una linea llamada Caller Machine Name , que tambien es desde donde se ha bloqueado la cuenta.


    El siguiente es un documento genial para hacer troubleshooting de Account Lockout
    http://blogs.technet.com/latam/archive/2006/03/17/423428.aspx

    Dejame saber si tienes alguna duda al respecto.

    Sebastian del Rio - MCP - MCSA +S - MCSE +S - MCITP: Enterprise Administrator Buenos Aires - Argentina Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho. Ud. asume los riesgos This posting is provided "AS IS" with no warranties, and confer no rights. You assume all risk for your use. --
    lunes, 15 de febrero de 2010 9:53
    Moderador