משיב מוביל
יוזר ננעל מספר פעמים ביום

שאלה
-
תשובות
-
תבדוק שהמשתמש לא ביצע לוגין לאחד המחשבים/שרתים ברשת (למשל Terminal Server) ועדיין מנסה להשתמש בסיסמה ישנה.
תבדוק שאין Schedule Task שרק עם הפרטים של המשתמש.
תוכל להריץ Account Lockout Tool כדי לאבחן מאיזו כתובת בוצע ניסיון הגישה:
http://technet.microsoft.com/en-us/library/cc738772(v=ws.10).aspx
http://www.microsoft.com/en-us/download/details.aspx?id=18465
Please take a moment to Vote as Helpful and/or Mark as Answer where applicable. Thanks.
- סומן כתשובה על-ידי Eran Sharvit יום רביעי 31 דצמבר 2014 13:10
כל התגובות
-
תוודא שאין למשתמש מכשיר ישן שמוגדר להתחבר לשרת הדואר עם סיסמה ישנה/לא נכונה:
Get-ActiveSyncDevice -Identity USER-NAME
או
Get-ActiveSyncDeviceStatistics -Identity USER-NAME
Please take a moment to Vote as Helpful and/or Mark as Answer where applicable. Thanks.
- הוצע כתשובה על-ידי Yuval Sinay יום שלישי 30 דצמבר 2014 20:24
-
היי עידן,
ראשית, תודה על ההתייחסות.
שנית, הרצתי את שתי הפקודות ששלחת וקיבלתי על שתיהן הודעות שגיאה.
אני מציין שהרצתי ב Power Shell בענן(Office365).
דבר נוסף, התחברתי לפני ששאלתי בפורום ל-Mobile Device Details
של המשתמשת ומחקתי משם את כל ההתקנים מלבד האייפון הנוכחי שברשותה.
התקלה לא נפתרה.
תודה רונן.
-
תבדוק שהמשתמש לא ביצע לוגין לאחד המחשבים/שרתים ברשת (למשל Terminal Server) ועדיין מנסה להשתמש בסיסמה ישנה.
תבדוק שאין Schedule Task שרק עם הפרטים של המשתמש.
תוכל להריץ Account Lockout Tool כדי לאבחן מאיזו כתובת בוצע ניסיון הגישה:
http://technet.microsoft.com/en-us/library/cc738772(v=ws.10).aspx
http://www.microsoft.com/en-us/download/details.aspx?id=18465
Please take a moment to Vote as Helpful and/or Mark as Answer where applicable. Thanks.
- סומן כתשובה על-ידי Eran Sharvit יום רביעי 31 דצמבר 2014 13:10
-
הי,
כאשר משתמש ננעל ישנם event של 64x או 474x, אתה יכול לחפש את ההודעות ובתיאור ההודעה תוכל לקבל את המחשב/התקן שממנו מגיעה הבעיה.
במידה ואין לך Audit Logging מומלץ שתפעיל בכדי לקבל את ההודעות הנ"ל.
תבדוק שאותו משתמש לא מריץ כלי/מוצר אחר הסיסמא מוגדרת בו, כגון:
באפשרות credential manager בלוח הבקרה (בד"כ הסיסמא נשארת מוגדרת בהגדרה זאת)
מכשירים חכמים
כונן מיפוי
Service
browser למינהםאלי.
Email:eshlomo9@hotmail.com;Twitter:https://twitter.com/EliShlomo1
-
-
האם השתמשת ב EventCombMT כדי לאתר את מקור הנעילה כפי שצירפתי בקישור מעלה?
מצ"ב מאמר צעד אחר צעד כיצד להשתמש בכלי:
http://support.microsoft.com/kb/824209
Please take a moment to Vote as Helpful and/or Mark as Answer where applicable. Thanks.
-
היי עידן,
שוב תודה על העזרה.
ביצעתי שלב שלב וקיבלתי מסמך טקסט,
מצרף את השורה הרלוונטית:krbtgt/tiv-hq Pre-Authentication Type: 0x2 Failure Code: 0x18 Client Address: 192.168.0.3
יש לציין שהכתובת IP מתייחסת לשרת SMTP שלנו שעובד מול הענן(Office365) של מיקרוסופט.
ניתן להבין מה הבעיה מלוג זה?
-
שלום.
תבדיוק את האפשריות של KDC.
תבדוק את האפשריות של Security auditing,
תעבור על זה:
http://technet.microsoft.com/en-us/library/cc787567%28v=ws.10%29.aspx
תבדיוק תוכניות צדה שליש שיכול להיות שמפראה
יכול להיות לזה הרבה סביות תתחיל בבדקיות גם כן בevent id בשרתים של הDC
תנתיק את השתופים ותחזר מפוי רשת
תסרי כול מה שיש בcredentials
תעבור על זה:
בהצלחה ויום טוב
אם תגובתי פתרה את בעייתך - לחץ על "סמן כתשובה" ליד סימן ה V הירוק. Yaniv Totshvili http://www.yshvili.com http://itportal.co.il blog: http://blogs.microsoft.co.il/blogs/yanivlea
-
-
סימנתי כרגע את תשובתו של עידן כיוון שהכי עזרה.
במידה ותמצא דרך פיתרון בעתיד אשמח אם תחזור לעדכן אותנו לטובת הקוראים העתידיים של אשכול זה.
תודה.
מיקרוסופט מציעה שירות זה ללא תשלום, למטרת סיוע למשתמשים והעשרת הידע הקשור בטכנולוגיות ובמוצרים של מיקרוסופט. תוכן זה מתפרסם כפי שהוא והוא אינו מעיד על כל אחריות מצד מיקרוסופט.