Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

Utilisateur admin local verrouille admin du domaine

Modérateurs: nadir.amghar, Modérateurs_Systèmes

Utilisateur admin local verrouille admin du domaine

Messagepar Scoubi21 sur Mar 01 Juil 2008, 10:03

Bonjour,
nous venons de mettre en place une gpo qui verrouille les comptes apres 3 echecs d'ouvertures de session.
Dès cette mise en place le compte administrateur du domaine s'est verrouillé.
On a regardé si des services, des batchs utilisaient ce compte sans trouver.

Apres avoir mis en place un audit on s'est aperçu qu'il s'agissait de personnes qui utilisaient un le compte administrateur local pour se se connecter en local sur leur poste.
Apres verification cela fait la même chose avec le compte administrateur local des serveurs.

J'en perd mon latin.
Avez vous une idée ?
Merci.
Scoubi21
N00b
N00b
 
Messages: 5
Inscrit le: Mar 01 Juil 2008, 9:53

Re: Utilisateur admin local verrouille admin du domaine

Messagepar le-novice sur Mar 01 Juil 2008, 18:09

un Dc n a pas de compte admin local
sinon tu peux mettre le mot de passe n expire jamais pour le compte administrateur du domaine
le-novice
Master
Master
 
Messages: 615
Inscrit le: Ven 13 Oct 2006, 17:12

Re: Utilisateur admin local verrouille admin du domaine

Messagepar techburomat sur Mar 01 Juil 2008, 18:50

bonjour,

le-novice a écrit:un Dc n a pas de compte admin local
sinon tu peux mettre le mot de passe n expire jamais pour le compte administrateur du domaine


Je pense que "Scoubi21" parle de l'administrateur local de la machine sur laquelle l'utilisateur ouvre la session.
:wink:
Un conseil : Un problème bien exposé ... est à moitié solutionné
Ne soyez pas avares de détails ou d'exemples .... (clairs)
Et surtout : Détendez-vous fréquemment...!
Avatar de l’utilisateur
techburomat
Posteur Express
Posteur Express
 
Messages: 3510
Inscrit le: Mer 04 Jan 2006, 12:22
Localisation: Gironde

Re: Utilisateur admin local verrouille admin du domaine

Messagepar BZP sur Mar 01 Juil 2008, 23:29

Ton event de sécurité 534 sur ton PDC doit t'indiquer d'ou vient le vérouillage, cela te permet de localiser le nom NetBIOS de la machine (checker les sessions TS avec un mot de passe périmé, les scripts, scheduled tasks, les browsers avec mot de passe enregistrés etc.). Utilise l'outils EventComb.exe (ressources kit) pour faciliter la recherche.
BZP
Full Member
Full Member
 
Messages: 212
Inscrit le: Jeu 12 Juin 2008, 19:28
Localisation: Paris

Re: Utilisateur admin local verrouille admin du domaine

Messagepar techburomat sur Mar 01 Juil 2008, 23:58

bonsoir,

Pourquoi n'exclues-tu pas le compte administrateur du domaine de l'exécution de ta GPO. 8)
Un conseil : Un problème bien exposé ... est à moitié solutionné
Ne soyez pas avares de détails ou d'exemples .... (clairs)
Et surtout : Détendez-vous fréquemment...!
Avatar de l’utilisateur
techburomat
Posteur Express
Posteur Express
 
Messages: 3510
Inscrit le: Mer 04 Jan 2006, 12:22
Localisation: Gironde

Re: Utilisateur admin local verrouille admin du domaine

Messagepar Scoubi21 sur Mer 02 Juil 2008, 10:56

techburomat a écrit:bonsoir,

Pourquoi n'exclues-tu pas le compte administrateur du domaine de l'exécution de ta GPO. 8)


Ce serait effectivement une solution, mais j'aimerais comprendre pourquoi un utilisateur local d'une machine interfere avec un compte de domaine. Dans mon cas c'est pas de bol puisqu'il s'agit de l'administrateur.
En plus on peut supposer que ça fait la même chose avec tout autre compte ayant le même login local qu'un éventuel login de domaine.
Scoubi21
N00b
N00b
 
Messages: 5
Inscrit le: Mar 01 Juil 2008, 9:53

Re: Utilisateur admin local verrouille admin du domaine

Messagepar Scoubi21 sur Mer 02 Juil 2008, 10:59

techburomat a écrit:bonjour,

le-novice a écrit:un Dc n a pas de compte admin local
sinon tu peux mettre le mot de passe n expire jamais pour le compte administrateur du domaine


Je pense que "Scoubi21" parle de l'administrateur local de la machine sur laquelle l'utilisateur ouvre la session.
:wink:


Effectivement "techburomat" tu as bien cerné mon probleme.
Scoubi21
N00b
N00b
 
Messages: 5
Inscrit le: Mar 01 Juil 2008, 9:53

Re: Utilisateur admin local verrouille admin du domaine

Messagepar Scoubi21 sur Mer 02 Juil 2008, 11:07

BZP a écrit:Ton event de sécurité 534 sur ton PDC doit t'indiquer d'ou vient le vérouillage, cela te permet de localiser le nom NetBIOS de la machine (checker les sessions TS avec un mot de passe périmé, les scripts, scheduled tasks, les browsers avec mot de passe enregistrés etc.). Utilise l'outils EventComb.exe (ressources kit) pour faciliter la recherche.


On a bien repéré le nom de la machine qui était concernée (c'était la mienne :oops: :oops: ). Je me suis fait accusé de tous les maux, sauf que j'ai fait la même chose sur 2 autres machines: c a d me connecter avec le compte administrateur local de la machine, bling compte administrateur du domaine verrouillé en 3 secondes avec comme machine incriminée les machines sur lesquelles je venais de me connecter.
Donc c'est un probleme sur tous nos postes. Sauf que, l'ingénieur systeme a voulu installer un serveur avec le compte administrateur local du serveur et patatra: revérouillé.
Donc c'est un probleme général sur notre domaine......
Scoubi21
N00b
N00b
 
Messages: 5
Inscrit le: Mar 01 Juil 2008, 9:53

Re: Utilisateur admin local verrouille admin du domaine

Messagepar bigstyle sur Mer 02 Juil 2008, 14:57

Le compte admin ne peut pourtant pas etre verrouillé a cause d'une succession de mauvais mot de passe , c'est bizarre...

Il s'agit bien du compte admin et pas d'un compte utilisé "en tant qu'admin" ?
Freddy ELMALEH - Consultant Freelance pour Active IT
MVP Windows Server - Directory Services (2007-2008)
MCITP Enterprise Administrator (2008) - MCSE 2000/2003 Security - MCSA Messaging 2000/2003
Bibliographie : "Sécurité Windows Vista - Le Guide Complet". et "Informatisez votre TPE".
Tout ce que je sais,c'est que je ne sais rien.
Image
Avatar de l’utilisateur
bigstyle
Forum Master
Forum Master
 
Messages: 15450
Inscrit le: Ven 01 Fév 2002, 22:46
Localisation: Paris

Re: Utilisateur admin local verrouille admin du domaine

Messagepar Scoubi21 sur Mer 02 Juil 2008, 15:17

bigstyle a écrit:Le compte admin ne peut pourtant pas etre verrouillé a cause d'une succession de mauvais mot de passe , c'est bizarre...

Il s'agit bien du compte admin et pas d'un compte utilisé "en tant qu'admin" ?


Oui, je te le confirme.
Il s'agit du compte administrateur local qui bloque le compte administrateur de domaine: echec d'ouverture de session, mot de passe incorrect.
Je te le confirme aussi c'est extremement bizarre.
C'est comme si on utilisait les credentials locales pour attaquer des ressources reseaux de maniere automatique. Je patauge un peu......
Scoubi21
N00b
N00b
 
Messages: 5
Inscrit le: Mar 01 Juil 2008, 9:53

Re: Utilisateur admin local verrouille admin du domaine

Messagepar bigstyle sur Jeu 03 Juil 2008, 23:02

Salut,

désolé pour l'attente je suis assez occupé en ce moment.

Tu as pu avancer ?
Actives l'audit sur tes DC afin d'avoir des renseignements sur le compte et l'ordinateur qui verrouille ton compte.
Freddy ELMALEH - Consultant Freelance pour Active IT
MVP Windows Server - Directory Services (2007-2008)
MCITP Enterprise Administrator (2008) - MCSE 2000/2003 Security - MCSA Messaging 2000/2003
Bibliographie : "Sécurité Windows Vista - Le Guide Complet". et "Informatisez votre TPE".
Tout ce que je sais,c'est que je ne sais rien.
Image
Avatar de l’utilisateur
bigstyle
Forum Master
Forum Master
 
Messages: 15450
Inscrit le: Ven 01 Fév 2002, 22:46
Localisation: Paris

Re: Utilisateur admin local verrouille admin du domaine

Messagepar techburomat sur Ven 04 Juil 2008, 9:32

bonjour,

Ta GPO est en tête du domaine, ou dans une OU à cet effet ?
Un conseil : Un problème bien exposé ... est à moitié solutionné
Ne soyez pas avares de détails ou d'exemples .... (clairs)
Et surtout : Détendez-vous fréquemment...!
Avatar de l’utilisateur
techburomat
Posteur Express
Posteur Express
 
Messages: 3510
Inscrit le: Mer 04 Jan 2006, 12:22
Localisation: Gironde


Retourner vers Autres

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée