79640
Goto Top

Alle Domainbenutzer auf einmal gesperrt

Einen wunderschönen guten Morgen,

ich habe ein riesen Problem:

Überblick:

Windows 2003 standart Serverlandschaft mit ca. 150 Domainbenutzern. Es sind 2 DC vorhanden mit 4 TServern.

Problem:

Ich muss das dazu sagen sowas hatte ich noch nie, es werden vom einen Moment auf den anderen alle Domain Benutzer gesperrt, alle bis auf die wo deaktiviert sind.

Hat jemand von euch eine Idee?? Habe schon auf Gruppenrichtlinien getippt, hab aber nix gefunden. Beide DC´s auch schon neugestartet.

Bin echt über jeden Tipp Dankbar, vielleicht noch was anderes gibt es ein Befehl oder ein Tool mit dem ich alle Benutzer auf einmal entsperren kann?? Könnt euch bestimmt denken warum ich das frag face-wink

BG

T.

Content-Key: 119582

Url: https://administrator.de/contentid/119582

Printed on: May 10, 2024 at 19:05 o'clock

Member: crashzero2000
crashzero2000 Jul 02, 2009 at 07:52:07 (UTC)
Goto Top
Lösung solltest du hier finden :

Benutzerkonten in einer Domäne sind immer wieder gesperrt

Da kann ich nur AntiVir Prof. SMC [Server/Client] empfehlen.
Mitglied: 79640
79640 Jul 02, 2009 at 07:53:49 (UTC)
Goto Top
Sorry vor lauter Eile, muss ich das übersehen haben. Tut mir leid.

Jedoch vielen Dank für deine Hilfe werde mal schauen hoffentlich hilft es mir weiter.

Nochmals Danke!!

BG

T.
Member: crashzero2000
crashzero2000 Jul 02, 2009 at 07:57:05 (UTC)
Goto Top
Ich vermute du hast den Conficker drauf - Sollte kein großes Problem sein.

Ruf über deine Büchse mit dem Fehler mal diesen Link auf :

http://www.confickerworkinggroup.org/infection_test/cfeyechart.html

oder ne Antiviren-Seite oder versuch mal ein Update mit IE und Microsoft, geht das ?

Wenn nicht - dann viel Spaß !
Mitglied: 79640
79640 Jul 02, 2009 at 08:03:20 (UTC)
Goto Top
N Virus, kann ich mir eigentlich, ich betone eigentlich, nicht vorstellen, den Configer gibts doch schon so lange und unsere Virensoftware aktualliesiert sich jeden Tag.
Member: crashzero2000
crashzero2000 Jul 02, 2009 at 08:05:27 (UTC)
Goto Top
Oh, das sag nicht, hatte ein ähnliches Problem.
Obwohl Panda-AV und USB-Restriktierung mit GFI-Endpoint Secure .....
Konnte sich nur nicht ausbreiten......
Mitglied: 79640
79640 Jul 02, 2009 at 09:08:37 (UTC)
Goto Top
J a okay hast schon recht, okay die Homepage hat er einwandfrie angzeigt... Ich scan jetzt mal alles mit Stinger von MC Afee wünsch mir glück mein Fon steht nicht mehr stilll. ...
Member: crashzero2000
crashzero2000 Jul 02, 2009 at 09:13:16 (UTC)
Goto Top
Das kann ich mir vorstellen, ich hoffe du hast Erfolg.
Drück dir die Daumen.
Member: mrtux
mrtux Jul 02, 2009 at 10:53:42 (UTC)
Goto Top
Hi !

Zitat von @79640:
N Virus, kann ich mir eigentlich, ich betone eigentlich, nicht

Hätte Crashzero es nicht schon geschrieben, hätte ich sofort auf Malware getippt, da es ein typisches Verhalten ist.

Du hast wohl noch nicht allzuviel Erfahrung mit Malware basierten Problemen, andererseits sei froh drum. face-smile

Und für die Zukunft würde ich empfehlen Du achtest darauf, dass alle Maschinen sauber und aktuell gepatcht sind, dann ist solcher Ärger kein Thema mehr. Was nützt Dir der aktuelle Virenscanner, wenn das OS selbst angreifbar ist und die Malware einfach am Virenscanner vorbeimarschiert....

mrtux
Member: crashzero2000
crashzero2000 Jul 02, 2009 at 11:29:29 (UTC)
Goto Top
http://four.cs.uni-bonn.de/fileadmin/user_upload/werner/cfdetector/

Ist eine Testseite der Uni - Bonn.
Kannst ja mal testen - Gib mal Feedback wie´s bei dir läuft ?!
Mitglied: 79640
79640 Jul 02, 2009 at 13:38:31 (UTC)
Goto Top
Fehler vermutlich gefunden, infos heute abend, und mrtux DAnke für deinen Tipp hatte in der Tat noch nicht viel Erfahrung damit aber das muss ich noch erwähnen, unsers sus server versorgt alles rechner mit aktuellen Patches zwar nicht immer sofort aufgrund der Testphase aber sonst sind unsere REchner immer aktuell.

Bis heute Abend!!1
Mitglied: 79640
79640 Jul 03, 2009 at 06:23:51 (UTC)
Goto Top
Moin Moin,

sorry gestern Abend war ich einfach zu fertig, also nachdem ich bei den Sicherheitrichtlinien die komplette Protokollierung aktiviert hatte, ist mir aufgefallen das immer ein Rechner mit einer bestimmten ip den Fehler verursacht, also durch die Firma PC gefunden Mitarbeiter vertrieben und Rechner runter gefahren, siehe da keine Fehler mehr , keine gesperrten Kontos. Zum testen Rechner wieder hochgefahren gehts wieder los.
Okay mit Administrator nur lokal angemeldet, also nicht auf Domänenebene.

Keine Fehler mehr, keine gesperrten Kontos. Dann bin ich her gegangen hab das Bootskript entfernt gebootet, das war dan komisch weil er die Fehlermeldungnen nur Teilweise aufgetreten sind.

Okay im Moment läuft Avira Rescue Disk und hat auch schon 1 Fund bin mal sehr gespannt.

Sollte das nix bringen werde ich mich mal mit nem anderen User Konto anmelden.

Ihr hört auf jedenfall wieder von mir.
Member: crashzero2000
crashzero2000 Jul 03, 2009 at 07:39:05 (UTC)
Goto Top
Hy, schön zu hören.
Viren etc. sind nicht zu unterschätzen.
Eine gute Client/Server AV-Software [Wenn nicht sogar mehrere Stufen, wenns das Budget hergibt] ist schon wichtig.

[Wir fahren 3 AV-Softwaren [Avira (Client/Server) / Kaspersky auf der FW / GFI MailSecurity & MailEssentials extra vor dem Exchange] und trotzdem kann es passieren das ein Virus durchrutscht.]

[2 Firewalls Isa einen auf Linux basierende Hard-Softwarelösung]

Achja, vom SUS solltest du wegkommen und auf WUS 3 umsteigen.
Versorge auch die Server mit den Patches aber sei da vorsichtig, wenn Anwendungen auf den Server laufen kann es schon vorkommen das die eine oder andere nach einem z.B. Netframe-Update nicht mehr laufen, hatte ich auch schon, zumindest die Server mit den Sicherheitsupdates versorgen !
Mitglied: 79640
79640 Jul 07, 2009 at 12:39:57 (UTC)
Goto Top
Servus,

also Problem anscheinend fürs erste gelösst, der Conficker hatte sich in einer Lizensdatei verpflanzt. Nachdem wir diese Exportiert hatten und gescannt haben hatte er schon verloren. Wir haben sämtliche Rechner und auch USB Sticks gescannt bzw gelöscht und hoffe jetzt das alles erstmal wieder läuft....

Danke für eure Hilfe...

BG

T.
Member: crashzero2000
crashzero2000 Jul 07, 2009 at 12:46:06 (UTC)
Goto Top
Schau mal in den neuen Links nach, hab da Conficker-Links geposted, z.B. Uni Bonn.
Die haben sich da richtig einen Kopf gemacht und die Teile [Gibt ja schon mehr Varianten] auseinander genommen.


Eine neue Welle Conficker steht bevor, haben die Lokation-Abfrage bei Geo-IP aber derzeit schön sauber verbogen.
Da werden die Conficker - Hersteller aber sicherlich bald drauf reagieren.