Usuário bloqueado no AD por algum dispositivo windroid

1

Temos um usuário constantemente bloqueado. Verificamos os logs nos controladores de domínio e todas as informações mostradas são de que um dispositivo WINDROID é a fonte. Como posso saber qual dispositivo está causando isso? Existe uma maneira de analisar isso mais profundamente?

    
por Marisol López 10.12.2014 / 15:16

1 resposta

1

Claro. Eu suponho que se é 'dispositivo WINDROID', então verifique seu servidor de correio (Exchange?) ativar o netlogon:

nltest /dbflag:2080ffff

O arquivo Netlogon.txt é criado no diretório% systemroot% / debug

correlacione os timestamps dentro do log com o tempo em que o bloqueio de conta acontece ...

não se esqueça de desabilitar o log de netlogon no final

nltest /dbflag:0

Você também pode tentar usar a ferramenta gratuita Netwrix Account Lockout Examiner simplifica a investigação

    
por 10.12.2014 / 15:48