Hoe u kunt vinden waardoor
een Active Directory-account is vergrendeld

Start uw gratis proefperiode

Systeembeheerders hebben bijna elke dag te maken met problemen doordat de accounts van gebruikers van Active Directory (AD) worden vergrendeld. Dit probleem kan het beste worden aangepakt door de bron van deze vergrendelingen op te sporen en de hoofdoorzaak te rectificeren. Dit is echter vermoeiend en tijdrovend wanneer u te maken hebt met een groot aantal vergrendelde gebruikers en de bron van elke vergrendeling moet vinden. U leest hieronder hoe u kunt zien waardoor een AD account wordt vergrendeld.

Hoe u erachter komt waardoor een AD-account wordt vergrendeld met behulp van systeemeigen audit

Stappen om een audit mogelijk te maken met behulp van de GPMC

Voer de volgende acties uit op de domeincontroller (DC):

  1. Open het Start menu. Zoek naar en open de console Groepbeleidsbeheer (GPMC). U kunt ook de opdrachtregel gpmc.msc uitvoeren.
Hoe u erachter komt waardoor een AD-account wordt vergrendeld
  1. Klik met de rechtermuisknop op het domein of de organisatie-eenheid (OU) waar u accountvergrendelingen wilt controleren en klik op Maak een groepsbeleidsobject in dit domein en koppel het hier.

Notitie: Als u al een groepsbeleidsobject hebt gemaakt, klikt u op Een bestaand groepsbeleidsobject koppelen.

Hoe u erachter komt waardoor een AD-account wordt vergrendeld
  1. Noem de GPO.
  2. Klik met de rechtermuisknop op GPO en kies Bewerken.
Hoe u erachter komt waardoor een AD-account wordt vergrendeld
  1. In het linkerdeelvenster van de Groepsbeleidsbeheer-editor navigeert u naar Computerconfiguratie > Beleid > Windows instellingen > Beveiligingsinstellingen > Geavanceerde configuratie van auditbeleid > Auditbeleid > Accountbeheer.
Hoe u erachter komt waardoor een AD-account wordt vergrendeld
  1. In het rechterdeelvenster ziet u de beleidslijst onder Accountbeheer. Dubbelklik op Audit van gebruikersaccountbeheer en vink de vakjes aan met het label Configureer de volgende auditgebeurtenissen, Geslaagd en Mislukt.
Hoe u erachter komt waardoor een AD-account wordt vergrendeld
  1. Klik opToepassen en dan op OK.
  2. Ga terug naar de console Groepsbeleidbeheer. Klik in het linkerdeelvenster met de rechtermuisknop op het domein of OU waaraan het groepsbeleidsobject is gekoppeld en klik op Groepsbeleidsupdate. Deze stap zorgt ervoor dat de nieuwe instellingen voor groepsbeleid direct worden toegepast, zodat u niet hoeft te wachten op de volgende geplande vernieuwing.
Hoe u erachter komt waardoor een AD-account wordt vergrendeld

Stappen om de gelogde gebeurtenissen weer te geven in de Logboeken

Zodra de bovenstaande stappen zijn voltooid, worden gebeurtenissen geregistreerd in het gebeurtenislogboek. Deze kunnen worden bekeken in de Logboeken door de onderstaande stappen te volgen:

  1. Open het Start menu, zoek naar Logboeken en klik om het te openen.
  2. Navigeer in het Logboeken venster in het linkerdeelvenster naar Windows logboek > Beveiliging. Hier vindt u een lijst van alle beveiligingsgebeurtenissen die in het systeem zijn geregistreerd.
Hoe u erachter komt waardoor een AD-account wordt vergrendeld
  1. Klik in het rechterdeelvenster onder Beveiliging op Huidig logboek filteren.
Hoe u erachter komt waardoor een AD-account wordt vergrendeld
  1. Voer in het pop-up venster 4740 in het veld met het label <All event="" ids=""> in.
  2. Klik op OK. Dit geeft een lijst met exemplaren van de gebeurtenis-ID's die u hebt ingevoerd.
  3. Dubbelklik op de gebeurtenis-ID om de Eigenschappen (beschrijving) weer te geven.
Hoe u erachter komt waardoor een AD-account wordt vergrendeld

In de gebeurtenisbeschrijving wordt de computernaam van de aanvrager weergegeven.

Als u een gedetailleerdere analyse van de oorzaak van deze vergrendeling wilt uitvoeren, voert u de volgende acties uit op de DC:

  1. In de Logboeken filtert u de huidige weergave om te zoeken naar het Gebeurtenis-ID 4625, dat wordt geregistreerd wanneer er een mislukte aanmelding is.
Hoe u erachter komt waardoor een AD-account wordt vergrendeld
  1. Klik in het rechterdeelvenster van het Logboeken-venster op Vinden, voer de naam in van de gebruiker die is vergrendeld en klik op Volgende zoeken.
Hoe u erachter komt waardoor een AD-account wordt vergrendeld
  1. Zoek naar een gebeurtenis die is geregistreerd na de vergrendelingstijd van het account en bekijk de eigenschappen ervan.
Hoe u erachter komt waardoor een AD-account wordt vergrendeld
  1. Scroll naar beneden naar Procesnaam van aanvrager. Dit toont u de locatie van het proces dat mogelijk de vergrendeling heeft veroorzaakt.

In het bovenstaande geval is de accountvergrendeling aangeroepen door het proces java.exe.

Dit proces vereist veel inspanning, zelfs voor slechts één eindgebruiker. Het zou tijdrovend, onpraktisch en ineffectief zijn om deze analyse uit te voeren op een groot aantal eindgebruikers.

Met ADAudit Plus kunt u met slechts één klik een grondige analyse uitvoeren van alle mogelijke bronnen van de vergrendeling met behulp van de ingebouwde Accountvergrendeling analyse

Kom erachter wat AD-accounts vergrendelt met behulp van ManageEngine ADAudit Plus

Zodra het auditbeleid is ingeschakeld dat in de vorige sectie wordt genoemd, volgt u de volgende stappen:

  1. Download en installeer ADAudit Plus.
  2. Vind hier de stappen voor het configureren van de audit op uw domeincontroller.
  3. Open de console en navigeer naar Rapporten > Active Directory > Gebruikersbeheer > Accountvergrendeling analyse.

Dit toont u een gedetailleerd rapport van vergrendelde accounts, gesorteerd op tijd.

Hoe u erachter komt waardoor een AD-account wordt vergrendeld

Klik op Details onder de Analyse details om de mogelijke redenen achter elke accountvergrendeling te zien.

1
 

Analyseer verschillende onderdelen die de vergrendeling kunnen veroorzaken met de accountvergrendeling analyzer.

2
 

Deze vergrendelingen kunnen worden veroorzaakt door oude referenties in de cache die worden gebruikt door Windows services, geplande taken of andere onderdelen.

Hoe u erachter komt waardoor een AD-account wordt vergrendeld

Analyseer verschillende onderdelen die de vergrendeling kunnen veroorzaken met de accountvergrendeling analyzer.
Deze vergrendelingen kunnen worden veroorzaakt door oude referenties in de cache die worden gebruikt door Windows services, geplande taken of andere onderdelen.

Voordelen van ADAudit Plus ten opzichte van systeemeigen audit

  • Bekijk rapporten over alle wijzigingen in AD-objecten, zodat u verzekerd bent van een onfeilbaar audittrail.
  • Ontvang direct waarschuwingen voor ongebruikelijke gebruikersactiviteit en automatiseer reacties op deze waarschuwingen met de ingebouwde engine voor analyse van gebruikersgedrag.
  • Toon naleving van regelgeving op het gebied van informatietechnologie zoals SOX, HIPAA, GLBA, PCI DSS, FISMA en de AVG aan met behulp van kant-en-klare nalevingsrapporten.

ADAudit Plus Trusted By