36393
Nov 22, 2007, updated at Nov 27, 2007 (UTC)
6671
2
0
Userkonto im AD gesperrt
Hallo Admins,
ich habe ein Problem mit einem User im Active Directory (Windows Server 2003). Dieser ist in unregelmäßigen Abständen im AD gesperrt. Nachdem ich in diversen Foren keine Lösung gefunden habe, versuche ich es auf diesem Wege. Ich habe diesen User mittlerweile in die Gruppe der Domänenadmins übernommen, den User komplett gelöscht und neu angelegt, das servergespreicherte Profil umgestellt auf lokales Profil, die Mails vom Exchangeserver in eine lokale .pst kopiert, alles ohne Erfolg. Das Sperren des Kontos passiert ohne Logik, mal gibt es tagelang keine Sperrungen, dann wieder mehrmals täglich. Ich bin mit meinem Latein am ENDE.
Vielen Dank für Eure Hilfe.
MfG
lodda41
ich habe ein Problem mit einem User im Active Directory (Windows Server 2003). Dieser ist in unregelmäßigen Abständen im AD gesperrt. Nachdem ich in diversen Foren keine Lösung gefunden habe, versuche ich es auf diesem Wege. Ich habe diesen User mittlerweile in die Gruppe der Domänenadmins übernommen, den User komplett gelöscht und neu angelegt, das servergespreicherte Profil umgestellt auf lokales Profil, die Mails vom Exchangeserver in eine lokale .pst kopiert, alles ohne Erfolg. Das Sperren des Kontos passiert ohne Logik, mal gibt es tagelang keine Sperrungen, dann wieder mehrmals täglich. Ich bin mit meinem Latein am ENDE.
Vielen Dank für Eure Hilfe.
MfG
lodda41
Please also mark the comments that contributed to the solution of the article
Content-Key: 74247
Url: https://administrator.de/contentid/74247
Printed on: April 24, 2024 at 04:04 o'clock
2 Comments
Latest comment
Ich könnte mir vorstellen das auf irgendeinem Computer eine Software automatisch versucht sich mit diesem Benutzernamen anzumelden, dafür aber ein altes Passwort verwendet. Beispiel: BackupExec Agent versucht auf Exchange Server Daten zu sichern und meldet sich unter diesem speziellen Konto an.
Auf meinem engl. Server heißt das: Domain Security Policy, -> Account Lockout Policy.
Das vergebliche anmelden kannst du dann im Eventlog vom Domain Controller unter Sicherheit sehen. Mit etwas Glück steht da sogar von welchem Computer aus das anmelden gescheitert ist.
gruß Rafiki
Auf meinem engl. Server heißt das: Domain Security Policy, -> Account Lockout Policy.
Das vergebliche anmelden kannst du dann im Eventlog vom Domain Controller unter Sicherheit sehen. Mit etwas Glück steht da sogar von welchem Computer aus das anmelden gescheitert ist.
gruß Rafiki