Sådan finder du ud af, hvad der spærrer
en Active Directory-konto

Start din gratis prøveperiode

Active Directory (AD)-brugere, der får deres konti spærret, er et almindeligt problem, som sysadmins skal løse næsten hver dag. En smart måde at håndtere dette problem på er at identificere kilden til spærring og afhjælpe den underliggende årsag. Dette er imidlertid både udmattende og tidkrævende, når man skal håndtere et stort antal spærrede brugere og finde kilden til hver enkelt spærring. Nedenfor kan du se, hvordan du finder ud af, hvad der spærrer en AD-konto.

Find ud af, hvad der spærrer en AD-konto, med indbygget overvågning

Trin til at aktivere overvågning med Group Policy Management Console

Udfør følgende handlinger på domænecontrolleren (DC):

  1. Åbn Startmenuen. Søg efter og åbn Group Policy Management Console (GPMC). Du kan også køre kommandoen gpmc.msc.
Sådan finder du ud af, hvad der spærrer en Active Directory-konto
  1. Højreklik på det domæne eller den organisationsenhed (OU), hvor du vil overvåge kontospærring, klik på Opret et GPO i dette domæne, og Tilknyt det her.

Bemærk: Hvis du allerede har oprettet et GPO, så klik på Tilknyt et eksisterende GPO.

Sådan finder du ud af, hvad der spærrer en Active Directory-konto
  1. Giv GPO'et et navn.
  2. Højreklik på GPO'et, og vælg Rediger.
Sådan finder du ud af, hvad der spærrer en Active Directory-konto
  1. I venstre rude i Group Policy Management Editor skal du navigere til Computerkonfiguration > Politikker > Windows-indstillinger > Sikkerhedsindstillinger > Avanceret konfiguration af overvågningspolitik > Overvågningspolitikker > Kontoadministration.
Sådan finder du ud af, hvad der spærrer en Active Directory-konto
  1. I højre rude ser du en liste over politikker under Kontoadministration. Dobbeltklik på Overvåg brugerkontoadministration, og marker afkrydsningsfelterne Konfigurer følgende overvågningshændelser, Vellykketog Mislykket.
Sådan finder du ud af, hvad der spærrer en Active Directory-konto
  1. Klik på Anvend og derefter på OK.
  2. Gå tilbage til Group Policy Management Console. Højreklik i venstre rude på det domæne eller den OU, som GPO'et var knyttet til, og klik på Opdatering af gruppepolitik. Dette trin sikrer, at de nye gruppepolitikindstillinger anvendes med det samme i stedet for at vente på den næste planlagte genopfriskning.
Sådan finder du ud af, hvad der spærrer en Active Directory-konto

Trin til at se de loggede hændelser i Logbogen

Når ovenstående trin er gennemført, logføres hændelserne i hændelsesloggen. De kan ses i Logbogen ved at følge nedenstående trin:

  1. Åbn Startmenuen, søg efter Logbog, og klik for at åbne den.
  2. I venstre rude i Logbogsvinduet skal du navigere til Windows-logfiler > Sikkerhed. Her finder du en liste over alle de sikkerhedshændelser, der er logget i systemet.
Sådan finder du ud af, hvad der spærrer en Active Directory-konto
  1. I højre rude under Sikkerhed skal du klikke på Filtrer aktuel log.
Sådan finder du ud af, hvad der spærrer en Active Directory-konto
  1. I pop op-vinduet skal du indtaste 4740 i feltet <Alle hændelses-ID'er>.
  2. Klik på OK. Dette viser en liste over forekomster af det hændelses-ID, du har indtastet.
  3. Dobbeltklik på hændelses-ID'et for at se dets egenskaber (beskrivelse).
Sådan finder du ud af, hvad der spærrer en Active Directory-konto

I beskrivelsen af hændelsen vises navnet på den kaldende computer.

For at udføre en mere detaljeret analyse af årsagen til denne spærring skal du udføre følgende handlinger på domænecontrolleren:

  1. I Logbogen skal du filtrere den aktuelle visning for at se efter hændelses-ID 4625, som logges, når der er et mislykket login.
Sådan finder du ud af, hvad der spærrer en Active Directory-konto
  1. I højre rude i Logbogsvinduet skal du klikke på Find , indtaste navnet på den spærrede bruger og klikke på Find næste.
Sådan finder du ud af, hvad der spærrer en Active Directory-konto
  1. Se efter en hændelse, der blev logget efter kontospærringen, og se dens egenskaber.
Sådan finder du ud af, hvad der spærrer en Active Directory-konto
  1. Rul ned til Navn på kaldende proces. Dette vil vise dig placeringen af den proces, der muligvis forårsagede spærringen.

I ovenstående tilfælde blev kontospærringen kaldt af processen java.exe.

Denne proces kræver en stor indsats, selv for bare én slutbruger. At udføre denne analyse på et stort antal slutbrugere ville være tidkrævende, upraktisk og ineffektivt.

Med ADAudit Plus kan du udføre en grundig analyse af alle de mulige kilder til spærringen med et enkelt klik med den indbyggede analyse af kontospærring.

Find ud af, hvad der spærrer AD-konti, med ManageEngine ADAudit Plus

Når overvågningspolitikkerne nævnt i det foregående afsnit er aktiveret, skal du følge disse trin:

  1. Download og installer ADAudit Plus.
  2. Find trinnene til at konfigurere overvågning på din domænecontroller her.
  3. Åbn konsollen, og naviger til Rapporter > Active Directory > Brugeradministration -> Analyse af kontospærring.

Dette viser en detaljeret rapport om spærrede konti sorteret efter tid.

Sådan finder du ud af, hvad der spærrer en Active Directory-konto

Klik på Oplysninger under kolonnen Analysedetaljer for at se de mulige årsager til hver kontospærring.

1
 

Analysér forskellige komponenter, der kan være årsag til spærringen, med analyse af kontospærring.

2
 

Gamle, cachelagrede legitimationsoplysninger, der bruges af Windows-tjenester, planlagte opgaver eller andre komponenter kan forårsage disse spærringer.

Sådan finder du ud af, hvad der spærrer en Active Directory-konto

Analysér forskellige komponenter, der kan være årsag til spærringen, med analyse af kontospærring.
Gamle, cachelagrede legitimationsoplysninger, der bruges af Windows-tjenester, planlagte opgaver eller andre komponenter kan forårsage disse spærringer.

Fordele ved ADAudit Plus i forhold til indbygget overvågning

  • Se rapporter om alle ændringer af AD-objekter, så du har et vandtæt revisionsspor.
  • Få straksunderretninger om usædvanlig brugeraktivitet, og automatiser reaktionerne på disse underretninger med det indbyggede system til analyse af brugeradfærd.
  • Bevis overholdelse af IT-forskrifter som SOX, HIPAA, GLBA, PCI DSS, FISMA og GDPR med compliancerapporter klar til brug.

Relaterede "Sådan gør du"