Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2932 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Compte administrateur domaine locké systematiquement

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Compte administrateur domaine locké systematiquement

n°81461
xanack
Posté le 31-05-2011 à 11:07:52  profilanswer
 

Bonjour,
 
mon compte admin du domaine se locke toutes les 24h, je cherche le moyen de connaitre comment.... un collegue m'a bien refilé un audit, avec une ip de la machine "coupable" (authentification avec mauvais mot de passe) mais apres verification j'ai encore le soucis, je ne sais pas comment il a fait pour trouver cette info et je soupçonne d'être locké sur un autre DC (et ça replique)... Mon collegue est en vacances maintenant, je ne peux pas lui demander sa procedure.
J'ai surement oublié un lecteur mappé ou une session quelque part, ou pire un rigolo qui joue avec mon compte...
 
Quelqu'un pourrait m'indiquer comment faire pour retrouver ces logs sur le DC (enfin j'imagine que c'est sur le DC).
 
Merci d'avance, je suis un peu dans la mouise....

mood
Publicité
Posté le 31-05-2011 à 11:07:52  profilanswer
 

n°81464
Je@nb
Modérateur
Kindly give dime
Posté le 31-05-2011 à 12:10:50  profilanswer
 

Bah les logs de sécu du DC tout simplement

n°81467
xanack
Posté le 31-05-2011 à 12:15:55  profilanswer
 

c'est le premier truc que j'ai regardé mais c'est pas detaillé... je n'ai pas les ip.
 
je cherche a obtenir ça :  
 
676,AUDIT FAILURE,Security,Mon Feb 19 08:16:34 2007,AUTORITE NT\SYSTEM,Échec de la demande de ticket d'authentification :      Utilisateur : M.X      Nom de domaine Kerberos fourni : mondomaine      Nom du service : krbtgt/mondomaine      Options du ticket : 0x40810010      Code d'échec : 0x12      Adresse du client : 172.21.9.134  
 
je sais que c'est dans les logs mais ou ?  

n°81468
xanack
Posté le 31-05-2011 à 12:22:22  profilanswer
 

ok je viens de comprendre, j'ai un problème de droit....

n°81469
Je@nb
Modérateur
Kindly give dime
Posté le 31-05-2011 à 12:22:27  profilanswer
 

Bah pourtant sur ta ligne on la voit l'IP

n°81475
xanack
Posté le 31-05-2011 à 13:24:37  profilanswer
 

c'etait un exemple pris sur le net....  ;)

n°81476
Je@nb
Modérateur
Kindly give dime
Posté le 31-05-2011 à 13:30:39  profilanswer
 

C'est que la ligne surlaquelle tu as regardé n'était pas une authentification réseau

n°81485
xanack
Posté le 31-05-2011 à 15:44:38  profilanswer
 

bon en fait c'est moi qui ai fait mon boulet, j'ai bien acces et j'arrive a auditer... sauf que j'ai 120000 entrées et si je filtre sur le nom de mon compte j'ai rien, tout est enregistré sous le user "SYSTEM" et y'en a trop... je dois mal m'y prendre....

n°81500
xanack
Posté le 31-05-2011 à 17:49:28  profilanswer
 

bon j'ai trouvé le pc fautif, j'ai l'erreur quand l'utilisateur se loggue le matin, ça revient tous les jours, 13 fois d'affilée ça utlise mes credentials et donc locke mon compte... j'ai checké le pc, ya pas de lecteur mappé, pas de taches plannifiées (c'est un win 7)... je sens que je vais rigoler pour trouver ce que c'est   :/

n°81520
mbest_7
Posté le 01-06-2011 à 13:12:47  profilanswer
 

Bonjour,
 
Regarde du côté des services de Windows, si un service utilise ton compte.
Ou sinon dans exécuter tape 'control userpasswords2' afin de voir si ton compte n'est pas renseigné avec ton ancien mot de passe

mood
Publicité
Posté le 01-06-2011 à 13:12:47  profilanswer
 

n°84025
xanack
Posté le 19-08-2011 à 12:31:00  profilanswer
 

j'ai tout fait.... tout tenté, tout exploré, rien a faire....
j'ai du ghoster le fautif, et tuer la mouche au bazooka  :/

n°84036
CK Ze CaRi​BoO
Posté le 19-08-2011 à 16:00:48  profilanswer
 

ça lui fera les pieds [:frag_facile]


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Compte administrateur domaine locké systematiquement

 

Sujets relatifs
Passage de compte local vers compte mobile sur Macconfig firewall pour ajout dans le domaine depuis une DMZ
Changer ip serveur en nom de domaineAD2003, Exchange 2003, suppression compte
"Cloud" : Domaine, TSE, mode de licences.Droits et devoirs de l'administrateur S&R
dossier partagé inaccessible lorsque \\machine.domaine.fr[Résolu] Accès distant à un fichier partagé hors domaine
Sous domaine avec nom de serveur 
Plus de sujets relatifs à : Compte administrateur domaine locké systematiquement


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR