Пользователь заблокирован в AD с помощью какого-либо устройства windroid

У нас есть пользователь, который постоянно блокируется. Мы проверили журналы в контроллерах домена, и вся показанная информация состоит в том, что источником является устройство WINDROID. Как я могу узнать, какое устройство вызывает это? Есть ли способ проанализировать это более глубоко?

1 ответ

Конечно. Я полагаю, если это "устройство WINDROID", то проверьте, что ваш почтовый сервер (Exchange?) Включает netlogon на нем:

nltest /dbflag:2080ffff

Файл Netlogon.txt создается в каталоге%systemroot%/debug

коррелируйте временные метки внутри журнала со временем, когда происходит блокировка учетной записи...

не забудьте отключить логирование netlogon в конце

nltest /dbflag:0

Также вы можете попробовать использовать бесплатный инструмент Netwrix Account Lockout Examiner, который упрощает расследование.

Другие вопросы по тегам