Benutzer werden immer wieder gelockt

zoz

Lt. Commander
Registriert
Mai 2010
Beiträge
1.741
Hallo, habe hier einen Windows Server 2003 bei dem es zwei Accounts gibt die immer wieder ausgesperrt werden. Dort steht dann bei den Benutzer Eigenschaften "Account locked out" und ich muss den Haken aus der Checkbox rausmachen.

Die Betroffenen User können sich dann nicht anmelden in Windows oder mit ihrem Outlook (Exchange03).

Das ganze ist nur bei zwei Usern so, beim einem häufiger, beim anderem seltener.

Habe gelesen das das oft bei Conficker-infizierten Servern so ist, aber AntiVir (Server Edition) konnte nichts finden.

Hat sonst noch jemand eine Idee?
 
Lass mal "Malewarebytes Anti-Maleware" drüberlaufen. Sollte eigentlich auch auf einem Server laufen, denk ich. Wenn nicht, bitte korrigieren ;)
 
Entweder die User geben sehr oft ein falsches Kennwort ein oder aber die UserKonten werden angegriffen. Ich würd mal ins Ereignissprotokoll schauen was da los ist.

mfg
 
@ zoz
Du solltest den Rechner mal a) auf Malware usw. checken
b) die Clients mal checken. Haben die evtl. Skripts/batchdateien o.ä. die Laufwerke verbinden ?

Was passiert, wenn Du Dich mit den zwei Acc an einem anderen PC anmeldest ?

Greets
 
Hallöchen,

eine weitere Möglichkeit ist, dass bei den betroffenen Usern Netzlaufwerke händisch mit Benutzernamen und Passwort gemappt sind. Ändern diese nun Ihr Kennwort wegen einer Policy (Kennwortablaufdatum), dann versucht sich das Netzlaufwerk mit falschen Anmeldedaten am Server anzumelden und so kommt es dann zur Sperrung.

Grüße
BillyBom
 
@ BillyBom...

siehe mein Posting ^^
 
Nexarius schrieb:
@ BillyBom...

siehe mein Posting ^^

Hallo Nexarius,

nimms mir net übel, aber um ein LW via Batch zu verbinden braucht man nicht unbedingt BN und PW, daher hatte ich meine Idee noch ergänzend dazugeschrieben. ;)

Grüße
BillyBom
 
Also die zwei User geben ihr Password nicht super oft falsch ein, eigentlich gar nicht. Einer der Beiden hat zwei Netzlaufwerke, ja. Aber das Password ändert sich bei diesen zwei Usern nur alle 6 Monate. Daran kanns also nicht liegen....

Dieses "Malewarebytes Anti-Maleware", ist das für Server gedacht? Weil auf der Seite wird nirgendswo Win Server 03/08 erwähnt.
 
@ BillyBom

so schnell nehm ich nix übel :D Aber meißt wird in der Batch das PW mit "übergeben", falls es ein einfaches Mapping ist (wie Du es meinst) bekoomt der User eh eine Windowsfehlermeldung bzw. kennwortabfrage.... :D
Ergänzung ()

@ te

was sagt das Eventlog ? Glaube weniger das es Malware ist, denke irgendwas versucht ein Mapping oder so herzustellen. Benutzen die User Programme die auf Netzlaufwerken liegen und mit $ "unsichtbar" gemappt werden ? Denke ein Auszug aus dem Eventlog sagt einiges mehr... :)

greets
 
In den Eventlogs sehe ich zu fraglichen Zeit nur ein paar Fehler über einen fehlenden Drucker/Fax Treiber, aber das dürfte damit ja nichts zu tun haben oder?
 
Ja du solltest auch mal die Anmeldeversuche / Anmeldeereignisse überwachen, einzustellen im Gruppenrichtlinieneditor.

mfg
 
Zurück
Oben