Guida rapida di riferimento per la risoluzione dei problemi di blocco account
Guida rapida di riferimento per la risoluzione dei problemi di blocco account
Risoluzione dei problemi di blocco persistente degli account utente di Active Directory
Microsoft Active Directory è un componente fondamentale della vostra infrastruttura, che controlla tutto, dalle impostazioni di sicurezza alla Group Policy all'autenticazione degli utenti. L'account Active Directory di ogni utente controlla il loro accesso a unità di rete e altre risorse, così come le loro impostazioni Windows e configurazioni del computer.
Per contrastare gli attacchi, la maggior parte delle organizzazioni stabilisce una politica di blocco account per gli account utente: non appena viene superato il conteggio delle password errate per un determinato utente, il loro account Active Directory viene bloccato. Se la tua politica di audit è abilitata, puoi trovare questi eventi nel registro di sicurezza cercando l'ID evento 4740.
Il registro eventi di sicurezza contiene le seguenti informazioni:
- Oggetto — ID di sicurezza, Nome account, Dominio account e ID di accesso dell'account che ha eseguito l'operazione di blocco
- Account che è stato bloccato — ID di sicurezza e nome dell'account bloccato
- Informazioni aggiuntive — Nome del computer del chiamante, che è il nome del sistema dal quale sono stati generati i tentativi di accesso non riusciti
Per abilitare una policy di blocco account, è necessario modificare le impostazioni GPO predefinite.
Per ripristinare l'accesso di un dipendente alle risorse di cui ha bisogno dopo che il suo account utente è stato bloccato, un amministratore AD deve sbloccarlo con Active Directory Users and Computers su un controller di dominio (DC) utilizzando uno script PowerShell o strumenti di gestione dei blocchi account e di recupero incidenti.
A volte un account AD si blocca continuamente dopo ogni sblocco. In questo caso, di solito c'è un problema più grande di un utente che tenta di accedere con la password sbagliata, come:
- Configurazione errata di applicazioni o servizi su workstation
- Problemi di configurazione del server
- Azioni malevole da parte di soggetti esterni o interni, come un attacco di dizionario
Gli incidenti di blocco permanente dell'account richiedono un'indagine immediata. Spesso, è necessario rintracciare l'indirizzo IP o il nome del dispositivo sorgente del blocco. Alcuni problemi comuni possono essere risolti controllando il gestore delle credenziali, sbloccando l'account tramite PowerShell o semplicemente aggiornando il tuo emulatore PDC.
Questa guida descrive strumenti utili per trovare un account bloccato, determinare la causa del blocco e sbloccare l'account. Elenca anche le cause più comuni di blocco degli account e come verificare ciascuna di esse.
Condividi su