Come trovare l'origine di un blocco dell'account Active Directory?
- Accedi al controller di dominio con privilegi amministrativi.
- Apri Modifica Criteri di gruppo (Esegui → gpedit.msc) in un computer locale (in cui vuoi tenere traccia dell'origine del blocco) e abilita i criteri seguenti in Configurazione computer → Impostazioni di Windows → Impostazioni sicurezza → Criteri locali → Criteri controllo:
- Controlla tracciato processo: Operazioni riuscite / Operazioni non riuscite
- Controlla eventi di accesso: Operazioni riuscite / Operazioni non riuscite

- Apri il Visualizzatore eventi e cerca nei registri di sicurezza l'ID evento 4625.

In questo caso, l'origine del blocco dell'account è un mssdmn.exe di processo (componente Sharepoint). L'utente deve aggiornare la password nel portale web di Sharepoint.
Esplora il controllo e la reportistica di Active Directory con ADAudit Plus.
- prodotti correlati
- ADManager Plus Active Directory Management & Reporting
- ADAudit Plus Real-time Active Directory Auditing and UBA
- EventLog Analyzer Real-time Log Analysis & Reporting
- ADSelfService Plus Self-Service Password Management
- AD360 Integrated Identity & Access Management
- Log360 Comprehensive SIEM and UEBA
- AD Free Tools Active Directory FREE Tools
