Tentativa de login inválido uma vez por minuto após uma migração de troca de site

1

Cenário bem estranho, mas talvez seja estranho para mim.

Eu tenho um servidor Windows 2008 que é o DC e o AD. O domínio é "thiscompany.com".

Até a semana passada, estávamos hospedando nossa própria troca. Na sexta-feira, migrei todos os nossos e-mails para um host externo. Nós recriamos todas as contas no novo host, apenas transferimos as necessidades (emails, calendários, contatos). Nenhum negócio engraçado, só queria tirá-lo do meu cabelo. Obviamente, eu apaguei todos os perfis do outlook nas máquinas e executei novamente a descoberta automática depois de mover os registros mx, etc. A coisa toda. O email funciona bem.

Aqui é onde fica pervertido. Desde então, cada usuário registra quase exatamente 1 tentativa de senha incorreta a cada minuto, mesmo quando eles já estão conectados (é difícil dizer, mas acho que pode ser somente quando eles são logado). Como nosso limite de login era 10, eles estavam sendo bloqueados em seus perfis sempre que faziam logoff.

Eu verifiquei os logs de eventos nas máquinas individuais e não há nenhum negócio engraçado que eu possa encontrar, embora o servidor registre eventos para as tentativas de senha incorreta (não os encontrei manualmente, usei o AD Audit Plus pelo ManageEngine para monitorá-los à medida que eles entram. Os logins ruins estão vindo definitivamente de seus computadores e não de um celular que tinha o login antigo ou algo assim.

Alguma idéia sobre o que pode estar causando isso?

    
por Hamberglar 13.10.2016 / 21:30

1 resposta

1

A questão principal aqui é o que aconteceu com o servidor Exchange antigo? A execução da Descoberta Automática nos clientes para apontar para o novo servidor não é suficiente - a Descoberta Automática não é uma coisa única. O cliente consultará a Descoberta Automática com freqüência e a primeira coisa que consultará será o domínio local do qual é membro. Isso é provavelmente o que está acontecendo aqui.

A correção dependerá do que aconteceu com o servidor Exchange antigo. Se ainda estiver ativo, alterar o registro interno de Descoberta Automática para apontar para o local externo deve ser tudo o que é necessário. Se o Exchange tiver sido removido, você verá alguns trabalhos adsiedit para remover o SCP para Descoberta Automática do domínio.

    
por 13.10.2016 / 23:43