После недавнего инцидента с Outlook мне стало интересно, как мне наиболее эффективно решить следующую проблему:
Предположим довольно типичную инфраструктуру AD малого и среднего размера: несколько контроллеров домена, несколько внутренних серверов и клиентов Windows, несколько служб, использующих AD и LDAP для аутентификации пользователей изнутри DMZ (SMTP relay, VPN, Citrix и т. Д.) И несколько внутренних все службы, использующие AD для аутентификации (Exchange, сервер SQL, файловый сервер и сервер печати, серверы служб терминалов). У вас есть полный доступ ко всем системам, но их слишком много (считая клиентов), чтобы проверить их по отдельности.
Теперь предположим, что по какой-то неизвестной причине одна (или более) учетная запись пользователя блокируется из-за политики блокировки пароля каждые несколько минут.
- Как лучше всего найти службу / машину, ответственную за это?
- Если предположить, что инфраструктура чистая, стандартная Windows без дополнительного инструмента управления и мало изменений по умолчанию, есть ли способ ускорить или улучшить процесс поиска причины такой блокировки?
- Что можно сделать, чтобы улучшить устойчивость системы против такой блокировки DOS? Отключение блокировки учетной записи является очевидным ответом, но затем вы сталкиваетесь с проблемой пользователей, имеющих возможность легко использовать пароли, даже с навязанной сложностью.