Compte qui se verrouille [RESOLU] - Réseaux - Systèmes & Réseaux Pro
Marsh Posté le 15-03-2012 à 17:58:26
Ah oui pardon, compte AD ^^
2 PC différents également (les 2 sur W7 64)
Marsh Posté le 15-03-2012 à 20:58:47
Tu as une stratégie de verrouillage de compte en cas d'erreur sur les mots de passes ?
Si oui tu peux toujours définir un audit sur les echecs d'ouverture de sessions.
Marsh Posté le 15-03-2012 à 22:58:53
Question bête : il se connecte sur les 2 sites en même temps ? (ou un collègue se sert de son compte sur le 2ème site)
Il y a une grosse différence horaire entre les 2 sites ?
Marsh Posté le 16-03-2012 à 07:52:12
Première chose : Regarde les évenements de sécurité sur tes DC ... Et filtre sur son nom d'utilisateur.
Ca te permettra de voire :
- 1 Si c'est bien des tentatives ratées de connexion (exclus l'hypothèse d'un "bug" )
- 2 tu devrais avoir le nom de la machine qui tente de se co (ou l'ip) et dfonc de vérifier si t'as pas un p'tit malin qui tente de pénétrer le comtpe frauduleusement.
Marsh Posté le 16-03-2012 à 11:45:52
- Stratégie de verrouillage à 5 échecs
- Oui sur les 2 sites "en même temps" il ferme rarement la session...utilisateur unique sur les 2 sites
- Non pas de différence horaires
- les logs de sécurité ne rapportent rien
Marsh Posté le 16-03-2012 à 12:31:40
t'as un exchange ?
Marsh Posté le 16-03-2012 à 13:05:04
Faut activer les failure logon dans l'audit, Faut regarder ensuite sur tous les DC les failures pour cet user et regarder la source pour savoir de quel ordinateur ça vient.
En général c'est parce que tu as un share d'ouvert avec l'ancien mot de passe, une connexion Exchange, une connexion Activesync ou des applis métiers
Marsh Posté le 16-03-2012 à 13:27:00
Je@nb a écrit : Faut activer les failure logon dans l'audit, Faut regarder ensuite sur tous les DC les failures pour cet user et regarder la source pour savoir de quel ordinateur ça vient. |
le mot de passe n'a pas changé
pas d'exchange
pas d'activesync
pas d'appli métier
ce qui me "géne" c'est que ca le fait que depuis qu'on est passé sous W7 64bits
j'ai activé les échecs effectivement, je vais surveillé ça, et je vous dirais.
Merci
Marsh Posté le 16-03-2012 à 14:02:27
Dans le credential vault du poste est-ce que l'utilisateur aurait enregistré son compte ?
Marsh Posté le 16-03-2012 à 14:27:58
Je@nb a écrit : Dans le credential vault du poste est-ce que l'utilisateur aurait enregistré son compte ? |
non
Marsh Posté le 16-03-2012 à 19:46:12
hop j'ai choppé l'échec
La pré-authentification kerberos a échoué
Code d'echec : 0x12
Clients credentials have been revoked
reste à trouver pourquoi
Marsh Posté le 16-03-2012 à 21:07:11
Citation : 0x12 - KDC_ERR_CLIENT_REVOKED: Clients credentials have been revoked |
Une piste
Par contre j'ai retrouvé un cas similaire... non résolu
Marsh Posté le 19-03-2012 à 15:47:43
bon, comme je sais pas ce qui provoque ca.
Du coup pour ce compte, j'ai coché "La pré-authentification Kerberos n'est pas nécessaire"
Marsh Posté le 15-03-2012 à 17:55:01
Bonjour,
J'ai un petit soucis de compte utilisateur qui se verrouille sans raison.
L'utilisateur en question se connecte depuis 2 sites.
Jusqu'à présent il n'avait aucun problème, mais depuis qu'on a changé les poste et qu'on est passé sur Windows 7, le compte se verrouille "aléatoirement".
J'ai beau cherché je vois pas ce qui provoque ce problème.
Merci de votre aide et suggestions ^^
Message édité par typhoon006 le 20-03-2012 à 22:17:35