[RESOLU]Compte qui se verrouille

Compte qui se verrouille [RESOLU] - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 15-03-2012 à 17:55:01    

Bonjour,  
 
J'ai un petit soucis de compte utilisateur qui se verrouille sans raison.
L'utilisateur en question se connecte depuis 2 sites.  
Jusqu'à présent il n'avait aucun problème, mais depuis qu'on a changé les poste et qu'on est passé sur Windows 7, le compte se verrouille "aléatoirement".  
J'ai beau cherché je vois pas ce qui provoque ce problème.  
 
Merci de votre aide et suggestions ^^


Message édité par typhoon006 le 20-03-2012 à 22:17:35
Reply

Marsh Posté le 15-03-2012 à 17:55:01   

Reply

Marsh Posté le 15-03-2012 à 17:56:23    

Compte local ? Compte AD ?

Reply

Marsh Posté le 15-03-2012 à 17:58:26    

Ah oui pardon, compte AD ^^
2 PC différents également (les 2 sur W7 64)


Message édité par typhoon006 le 15-03-2012 à 17:59:06
Reply

Marsh Posté le 15-03-2012 à 20:58:47    

Tu as une stratégie de verrouillage de compte en cas d'erreur sur les mots de passes ?
Si oui tu peux toujours définir un audit sur les echecs d'ouverture de sessions.

Reply

Marsh Posté le 15-03-2012 à 22:58:53    

Question bête : il se connecte sur les 2 sites en même temps ? (ou un collègue se sert de son compte sur le 2ème site)
Il y a une grosse différence horaire entre les 2 sites ?


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
Reply

Marsh Posté le 16-03-2012 à 07:52:12    

Première chose : Regarde les évenements de sécurité sur tes DC ... Et filtre sur son nom d'utilisateur.
 
Ca te permettra de voire :
- 1 Si c'est bien des tentatives ratées de connexion (exclus l'hypothèse d'un "bug" )
- 2 tu devrais avoir le nom de la machine qui tente de se co (ou l'ip) et dfonc de vérifier si t'as pas un p'tit malin qui tente de pénétrer le comtpe frauduleusement.


---------------
Mon feed-back : http://forum.hardware.fr/hfr/Achat [...] 1974_1.htm
Reply

Marsh Posté le 16-03-2012 à 11:45:52    

- Stratégie de verrouillage à 5 échecs
- Oui sur les 2 sites "en même temps" il ferme rarement la session...utilisateur unique sur les 2 sites
- Non pas de différence horaires  
- les logs de sécurité ne rapportent rien

Reply

Marsh Posté le 16-03-2012 à 12:31:40    

t'as un exchange ?


---------------
Mon feed-back : http://forum.hardware.fr/hfr/Achat [...] 1974_1.htm
Reply

Marsh Posté le 16-03-2012 à 13:05:04    

Faut activer les failure logon dans l'audit, Faut regarder ensuite sur tous les DC les failures pour cet user et regarder la source pour savoir de quel ordinateur ça vient.
 
En général c'est parce que tu as un share d'ouvert avec l'ancien mot de passe, une connexion Exchange, une connexion Activesync ou des applis métiers

Reply

Marsh Posté le 16-03-2012 à 13:27:00    

Je@nb a écrit :

Faut activer les failure logon dans l'audit, Faut regarder ensuite sur tous les DC les failures pour cet user et regarder la source pour savoir de quel ordinateur ça vient.
 
En général c'est parce que tu as un share d'ouvert avec l'ancien mot de passe, une connexion Exchange, une connexion Activesync ou des applis métiers


le mot de passe n'a pas changé  
pas d'exchange  
pas d'activesync  
pas d'appli métier
 
ce qui me "géne" c'est que ca le fait que depuis qu'on est passé sous W7 64bits
 
j'ai activé les échecs effectivement, je vais surveillé ça, et je vous dirais.  
 
Merci :)


Message édité par typhoon006 le 16-03-2012 à 13:50:59
Reply

Marsh Posté le 16-03-2012 à 13:27:00   

Reply

Marsh Posté le 16-03-2012 à 14:02:27    

Dans le credential vault du poste est-ce que l'utilisateur aurait enregistré son compte ?

Reply

Marsh Posté le 16-03-2012 à 14:27:58    

Je@nb a écrit :

Dans le credential vault du poste est-ce que l'utilisateur aurait enregistré son compte ?


non

Reply

Marsh Posté le 16-03-2012 à 19:46:12    

hop j'ai choppé l'échec
 
La pré-authentification kerberos a échoué
Code d'echec : 0x12  
 
 
Clients credentials have been revoked
 
reste à trouver pourquoi  :sweat:

Reply

Marsh Posté le 16-03-2012 à 21:07:11    

Citation :

0x12 - KDC_ERR_CLIENT_REVOKED: Clients credentials have been revoked
Associated internal Windows error codes
• STATUS_ACCOUNT_DISABLED
• STATUS_ACCOUNT_EXPIRED
• STATUS_ACCOUNT_LOCKED_OUT
• STATUS_ACCOUNT_DISABLED
• STATUS_INVALID_LOGON_HOURS
• STATUS_LOGIN_TIME_RESTRICTION
• STATUS_LOGIN_WKSTA_RESTRICTION
• STATUS_ACCOUNT_RESTRICTION
 
Corresponding debug output messages
•  None
 
Possible Causes and Resolution
• The account being denied authentication is disabled. This might be because of anexplicit disabling or because of other restrictions in place on the account. Use Network Monitor to capture data associated with this error. The KDC_ERR_CLIENT_REVOKED error is usually accompanied by an error packet. The error packet might contain additional information that could help you diagnose the problem.


Une piste [:spamatounet]  
Par contre j'ai retrouvé un cas similaire... non résolu :o


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
Reply

Marsh Posté le 19-03-2012 à 09:38:02    

personne d 'autre ?

Reply

Marsh Posté le 19-03-2012 à 15:47:43    

bon, comme je sais pas ce qui provoque ca.  
Du coup pour ce compte, j'ai coché "La pré-authentification Kerberos n'est pas nécessaire"  

Reply

Marsh Posté le 20-03-2012 à 22:17:21    

Ca l'air de tenir....
je met en résolu ^^

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed