none
Conoscere da quale pc tenta l'accesso utente e causa blocco account RRS feed

  • Domanda

  • Buongiorno,

    vorrei sapere se esiste un modo per conoscere da quale pc un account tente di collegarsi alla rete, sia su cartelle condivise o magari su un server proxy, perché ho un account che si blocca in continuazione a causa di tentetivi errati di accesso probabilmente con vecchie password rimaste memorizzate. Non posso modificare il nome account ma vorrei sapere se esiste un modo per rintracciare da qual pc tenta l'accesso. Il dove è configurato AD è un 2008.

    Grazie in anticipo

    giovedì 5 maggio 2016 14:15

Risposte

  • Ciao,

    c'e' una guida e ci sono dei tools appositi:

    https://gallery.technet.microsoft.com/Account-Lockout-Troubleshoo-542cb9ff


    This post is provided AS IS with no warranties or guarantees, and confers no rights.
    ~~~
    Questo post non fornisce garanzie e non conferisce diritti

    giovedì 5 maggio 2016 14:50

Tutte le risposte

  • Ciao,

    c'e' una guida e ci sono dei tools appositi:

    https://gallery.technet.microsoft.com/Account-Lockout-Troubleshoo-542cb9ff


    This post is provided AS IS with no warranties or guarantees, and confers no rights.
    ~~~
    Questo post non fornisce garanzie e non conferisce diritti

    giovedì 5 maggio 2016 14:50
  • Sì grazie è un ottimo suggerimento, ho verificato ma cercavo qualcosa che mi trovasse sulla rete su quale client avviene il blocco. I tool suggeriti devo selezionare un client alla volta.

    Esiste qualcosa di simile?

    Graie

    venerdì 6 maggio 2016 07:07
  • Il blocco dell'utente di dominio viene loggato sempre sui domain controller.

    Usando EventCombMT puoi selezionare tutti i DC del tuo dominio e filtrare per gli eventi di lock-out, una volta trovati quelli, nei dati dell'evento viene indicato il computer da dove é partita la richiesta di autenticazione.


    This post is provided AS IS with no warranties or guarantees, and confers no rights.
    ~~~
    Questo post non fornisce garanzie e non conferisce diritti

    venerdì 6 maggio 2016 11:47
  • mi potreste spiegare i passaggi? ho provato con le indicazioni

    https://support.microsoft.com/it-it/kb/824209

    ma non trova niente

    Grazie

    venerdì 6 maggio 2016 14:17
  • Posta uno screenshot delle impostazioni di EventCombMT

    This post is provided AS IS with no warranties or guarantees, and confers no rights.
    ~~~
    Questo post non fornisce garanzie e non conferisce diritti

    venerdì 6 maggio 2016 14:25
  • 

    Ho asteriscato il dominio per motivi di privacy per cui non compare l'elenco dei servers. 

    Grazie 

    lunedì 9 maggio 2016 07:20
  • 1 - Confermi che quando cominci la ricerca ti chiede di aggiungere i DC e tu rispondi si?

    2 - Sei domain admin e il tool e' eseguito in contento privilegiato?

    3. il nome dominio e' volutamente settato ad asterischi immagino


    This post is provided AS IS with no warranties or guarantees, and confers no rights.
    ~~~
    Questo post non fornisce garanzie e non conferisce diritti

    lunedì 9 maggio 2016 08:19
  • Confermo tutti e 3 i punti.


    lunedì 9 maggio 2016 10:12
  • Verifica che l'auditing sia abilitato:

    https://technet.microsoft.com/en-us/library/cc747507(v=ws.10).aspx

    Puoi anche abilitare il logging netlogon [ c:\windows\system32\nltest.exe /dbflag:0x2080ffff ]

    Un vecchio articolo ancora valido:

    https://blogs.technet.microsoft.com/instan/2009/09/01/troubleshooting-account-lockout-the-pss-way/


    This post is provided AS IS with no warranties or guarantees, and confers no rights.
    ~~~
    Questo post non fornisce garanzie e non conferisce diritti

    lunedì 9 maggio 2016 10:30