Cuenta bloqueada

22/09/2006 - 19:59 por Dennis Merino | Informe spam
Se me bloquea mi cuenta del dominio, supongo que algún virus, gusano o
cookie, capturo mi contraseña, pero como tengo una política de cambiar cada
45 días, esa contraseña ya no es, y al tratar de conectarse por el Proxy para
salir a Internet y como tengo la política de 3 intentos errados se bloquea la
cuenta.

Hay alguna forma de detectar desde que computadora de la red bloqueo la
cuenta de usuario, tengo instalado directorio activo de Windows 2003 Server
con computadoras Windows xp.
Gracias por la ayuda.

Preguntas similare

Leer las respuestas

#1 F. Castillo
22/09/2006 - 20:33 | Informe spam
En el equipo cliente ejecuta "rsop.msc" desde el simbolo del sistema y
puedes ver como se ordenan tus directivas.

Saludos,
FCastillo

"Dennis Merino" escribió en el
mensaje news:
Mostrar la cita
#2 Dennis Merino
22/09/2006 - 20:57 | Informe spam
Yo se cuales son mis politicas de seguridad, lo que nose en que computadora
hay un virus, gusano o usuario que capturo mi contraseña anterior y trata de
utilizarla para salir a internet, y por tres intentos fallidos el directorio
activo bloquea la cuenta de usuario.

No se si esta clara mi pregunta.


"F. Castillo" escribió:

Mostrar la cita
#3 F. Castillo
22/09/2006 - 21:32 | Informe spam
Perdon, lei apresuradamente tu pregunta...

Creo que debes cambiar la contraseña en Active Directory y revisar el log de
seguridad del servidor para ver desde que equipo están los intentos fallidos
con tu contraseña anterior.
Creo que tambien debes revisar el log del firewall o proxy que tienes.

Luego, ya lo sabes... debes revisar bien ese equipo y mantenlos
actualizados y con un buen antispyware.

Buena suerte,

F.CASTILLO



"Dennis Merino" escribió en el
mensaje news:
Mostrar la cita
#4 Pablo Stamati
22/09/2006 - 21:56 | Informe spam
Buscá en el domain controller los eventos 644 y 680. El 644 te dice quien te
bloqueó, y el 680 quien intenta (o usa) tu cuenta y desde que workstation.
Saludos


"F. Castillo" wrote in message
news:
Mostrar la cita
#5 Luis Montenegro Mena
23/09/2006 - 04:44 | Informe spam
Si sospechas de un troyano, te recomiendo usar el tcp view para revisar
las conexiones de red. Este lo puedes descargar gratuitamente de la página
de sysinternals www.sysinternals.com

Como alternativa puedes usar el comando Netstat -nao desde una ventana de
DOS. Ahí podrás ver quien se conecta a tu equipo.

Saludos.

Luis Montenegro
Ads by Google
Search Busqueda sugerida