Microsoft Account Lockout et outils de gestion

May 7

Microsoft Account Lockout et outils de gestion


Les verrouillage de compte et de gestion des outils Microsoft sont des ressources libres qui aident l'administrateur à résoudre lockouts et analyser les événements de verrouillage dans l'espoir de prévenir d'autres récurrences de verrouillage. Les outils sont inclus dans le fichier exécutable ALTools.exe et peuvent être téléchargés à partir de Microsoft.com. Une fois le fichier exécutable est téléchargé, l'administrateur peut choisir d'extraire le fichier dans un répertoire.

AcctInfo.dll

L'outil AcctInfo.dll fournit des informations sur les activités d'ouverture de session d'un utilisateur par l'intermédiaire d'un panneau d'information de compte. Le panneau d'information de compte affiche des détails qui peuvent aider l'administrateur à résoudre la cause du lock-out et comprend des détails tels que le statut du lock-out, les dates d'expiration mot de passe et le dernier bon et mauvais ouverture de session que l'utilisateur expérimenté. L'administrateur peut réinitialiser le mot de passe de l'utilisateur sur l'Active Directory en utilisant l'outil AcctInfo.dll.

ALockout.dll

L'outil ALockout.dll est placé sur le PC de l'utilisateur après un lock-out et est utilisé pour vérifier le journal de l'utilisateur sur et les journaux de sécurité. L'administrateur peut utiliser le Alockout.dll pour déterminer les applications qui sont à l'origine lockouts fréquentes en raison d'une mauvaise reconnaissance des titres. Microsoft avertit les administrateurs de ne pas utiliser l'outil ALockout.dll sur les serveurs que les applications ou les services de réseau hôte. Selon les administrateurs Microsoft devrait également ne pas utiliser ALockout.dll sur les serveurs Exchange, parce que l'outil peut empêcher la banque Exchange de démarrer.

AloInfo.exe

Le détail de l'outil nom d'utilisateur ALoInfo.exe de compte et mot de passe et la date d'expiration du mot de passe. L'administrateur système peut utiliser l'outil ALoInfo.exe en combinaison avec d'autres outils de verrouillage de compte pour définir des outils tels que le changement de mot de passe des rappels qui aident à réduire les événements de verrouillage.

EnableKerbLog.vbs

Microsoft indique que lorsque EnableKerbLog.vbs est utilisé comme un script de démarrage, Kerberos se connecte à tous les ordinateurs clients exécutant Windows 2000 et versions ultérieures. l'exploitation forestière Kerberos utilise un processus d'authentification et de synchronisation en trois parties pour permettre aux clients de communiquer les uns avec les autres.

EventCombMt.exe

Avec le EventCombMt.exe, l'administrateur peut recueillir des événements clients tels que les erreurs de système, des avertissements et des audits d'échec et de réussite d'un groupe de clients. Les informations recueillies peuvent être exportées dans un fichier texte unique et peut être utilisé pour analyser le journal sur les activités de sécurité d'un groupe de clients.

LockoutStatus.exe

Le LockoutStatus.exe peut être exécutée à la ligne de commande ou par l'interface graphique pour afficher la sécurité et connectez-vous sur les événements pour un utilisateur verrouillé. Les informations recueillies sont affichées dans un fichier séparé par des virgules qui peut être exporté vers un fichier texte pour examen ultérieur.

NLParse.exe

L'outil NLParse.exe filtre les informations NETLOGON.EXE et peut être utilisé pour extraire des informations spécifiques à lockouts. NLParse.exe fait gagner du temps car l'outil empêche l'administrateur d'avoir à examiner de nombreuses lignes d'information de l'événement. Informations extraites de la NLParse.exe peut être exporté vers un fichier texte.


          

Post a comment: