PDA

Orijinalini görmek için tıklayınız : Active Directory Kullanıcı Hesaplarım Kilitleniyor - Windows 2003 Active Directory Kurulumu



shad
06-03-2009, 15:18
Merhaba,

Active directory 'de kullanıcı şifresini 4 kere yanlış girerse kilitlenmesi için group policy ayarı yapmıştım. Son zamanlarda kullanıcılar şifresini yanlış girmese bile kullanıcı hesapları kilitlenmeye başladı. Bir kaç kere tüm kullanıcıların hesapları aynı anda kilitlendi. Sorun neden kaynaklanıyor olabilir. Virus olabilir mi?:confused:

ekremyorulmaz
06-27-2009, 11:39
:-) yaptığın plicy ayarını duzelt kitli kullanıcılar yada diğer kullanıcılardan herhangi biri tekrar şifresi ile giriş yapsın oturuma girip çıksın tekrar denediğinde hatalı şifre denesin bu sefer hatalı girdiğinde hesap kitleniyorsa trojan yada rootkit sisteminde mevcut olabilir ama bu anlattıklarımı yapmadan konuşmak hayava konuşmak gibi olur, dene konuşalım.

manowar_izmir
06-27-2009, 19:31
Merhaba

Ekrem Yorulmaz arkadaşımızın dediklerine birebir katılıyorum.

Ama bir şey eklemek istiyorum. Ekrem eğer munasebetsizlik olarak algılamazsan :)

A.D. yapısında DNS , LDAP ve RPC servislerinin büyük önemi vardır. Tüm clientlar ve A.D. server ın (Domain Controller) bu servisler olmadan ya da düzgün çalışmıyorsa hatalar almana neden olacaktır.

Domain Controller ında herhangi bir sorun yoksa ve clientların düzgün bir şekilde Domain Controllerına ulaşıyorsa o zaman bu tarz sorunlar oluşmaz.

Peki bunu nasıl anlarsın.

1- Domain Controller üzerinde servisleri kontrol etmelisin. (LDAP, RPC, DNS Server gibi)
ayrıca servislerden başlangıç türü otomatik olarak ayarlanmış olanların başlayıp başlamadığını kontrol etmelisin..
2-Domain Controller ından internete çıkabiliyomusun.
3-Domain Controllerından local intranetindeki clintlara Full Qualified Domain Name leri ile ping atabiliyomusun. Yani pc1.domain.local gibi...
4- Tüm local intranetindeki client makinaların dan Domain Controller ının Full Qualified Domain Name ine ping atabiliyomusun. Yani server.domain.local gibi...

Eğer tüm bu yukarıda anlattıklarımda bir sorun yoksa o zaman birde Domain Controller üzerinde Command Promt ta "gpupdate /force" komutunu çalıştırmayı dene.

Eğer hala sorunun devam ediyorsa sorun yaşadığın clientı domain den çıkarıp tekrar domaine sokmayı dene.

Eğer hala sorun devam ediyorsa Password Policy yi sil ve tekrar oluştur.

Tüm bu anlattıklarım sorunu çözmene yardımcı olcaktır.

Bu arada benim anlattığım işlemleri yapmadan önce Ekrem Yorulmaz arkadaşımızın da belirttiği gibi hem Domain Controller tarafında hem de bütün clientlarında virüs taraması yapmalısın.

Kolay gelsin...