Bir Active Directory hesap kilitlenmesinin kaynağını nasıl bulunur?
- Etki alanı denetleyicisine yönetici ayrıcalıklarıyla oturum açın.
- Yerel bir bilgisayarda (kilit kaynağını izlemek istediğiniz) Grup ilkesi düzenleyicisini açın (Çalıştır → gpedit.msc) ve Bilgisayar Yapılandırmaları → Windows Ayarları → Güvenlik Ayarları → Yerel İlkeler → Denetim İlkesi alanından aşağıdaki ilkeleri etkinleştirin:
- İşlem izleme denetimi: Başarılı/Hata
- Oturum açma olayları denetimi: Başarılı/Hata

- Olay görüntüleyicisini açın ve Güvenlik günlüğünde olay numarası 4625'i arayın.

Bu durumda, hesap kilitleme kaynağı bir işlemdir: mssdmn.exe (Sharepoint bileşeni).Kullanıcının Sharepoint web portalından parolayı güncellemesi gerekir.
ADAudit Plus ile Active Directory denetim ve raporlama süreçlerini inceleyin.
- İlgili Ürünler
- ADManager Plus Active Directory Management & Reporting
- ADAudit Plus Real-time Active Directory Auditing and UBA
- EventLog Analyzer Real-time Log Analysis & Reporting
- ADSelfService Plus Self-Service Password Management
- AD360 Integrated Identity & Access Management
- Log360 (On-Premise | Cloud) Comprehensive SIEM and UEBA
