Sau một sự cố gần đây với Outlook, tôi đã tự hỏi làm thế nào tôi có thể giải quyết vấn đề sau một cách hiệu quả nhất:
Giả sử một cơ sở hạ tầng AD nhỏ đến trung bình khá điển hình: một số DC, một số máy chủ nội bộ và máy khách windows, một số dịch vụ sử dụng AD và LDAP để xác thực người dùng từ trong DMZ (chuyển tiếp SMTP, VPN, Citrix, v.v.) và một số nội bộ tất cả các dịch vụ đều dựa vào AD để xác thực (Exchange, máy chủ SQL, máy chủ tệp và in, máy chủ dịch vụ đầu cuối). Bạn có toàn quyền truy cập vào tất cả các hệ thống nhưng chúng có quá nhiều (tính cả khách hàng) để kiểm tra riêng lẻ.
Bây giờ giả sử rằng, vì một số lý do không xác định, một (hoặc nhiều) tài khoản người dùng sẽ bị khóa do chính sách khóa mật khẩu cứ sau vài phút.
- Điều gì sẽ là cách tốt nhất để tìm dịch vụ / máy chịu trách nhiệm cho việc này?
- Giả sử cơ sở hạ tầng là thuần túy, Windows tiêu chuẩn không có công cụ quản lý bổ sung và một vài thay đổi từ mặc định, liệu có cách nào để tìm ra nguyên nhân khóa như vậy có thể được tăng tốc hoặc cải thiện không?
- Những gì có thể được thực hiện để cải thiện khả năng phục hồi của hệ thống chống lại việc khóa tài khoản DOS như vậy? Vô hiệu hóa khóa tài khoản là một câu trả lời rõ ràng nhưng sau đó bạn gặp phải vấn đề người dùng có cách dễ dàng khai thác mật khẩu, ngay cả với sự phức tạp được thi hành.