Cómo encontrar el origen de los bloqueos de cuentas de Active Directory

X INSTALAR HACIENDO CLIC EN EL ARCHIVO DE DESCARGA

Para solucionar varios problemas de PC, recomendamos la herramienta de reparación de PC Restoro:
Este software reparará errores informáticos comunes, lo protegerá de la pérdida de archivos, malware, fallas de hardware y optimizará su PC para obtener el máximo rendimiento. Solucione problemas de PC y elimine virus ahora en 3 sencillos pasos:

  1. Descargar la herramienta de reparación de PC Restoro que viene con tecnologías patentadas (patente disponible aquí ) .
  2. Hacer clic Iniciar escaneo para encontrar problemas de Windows que podrían estar causando problemas en la PC.

  3. Hacer clic Repara todo para solucionar problemas que afectan la seguridad y el rendimiento de su computadora

  • Restoro ha sido descargado por 0 lectores este mes.

La auditoría de Active Directory es muy importante ya que puede ayudarlo a revisar los derechos de acceso a decisiones importantes y también a monitorear quién está creando una nueva cuenta. De forma predeterminada, Active Directory no audita todos sus eventos de seguridad. Tenemos una guía completa sobre cómo instalar Active Directory en Windows Server.

Uno de los problemas más comunes que un admin de la cara de Active Directory es cómo identificar el origen de los bloqueos de cuentas frecuentes. Afortunadamente, en esta guía, le daremos una solución detallada sobre cómo encontrar la fuente de bloqueo de la cuenta en Active Directory.

¿Cómo puedo encontrar el origen de los bloqueos de cuentas de Active Directory?

En este articulo

1. Use el editor de políticas de grupo

  1. Inicie sesión en el controlador de dominio con admin privilegios .
  2. Presione las teclas Win + R para abrir el Correr diálogo.
  3. Escribe gpedit.msc y golpear Enter.
  4. Expandir Configuracion de Computadora .
  5. Seleccione Configuración de Windows .
  6. Expandir Configuraciones de seguridad .
  7. Escoger Políticas locales .
  8. Haga clic en Política de auditoría .
  9. Abierto Seguimiento del proceso de auditoría y marque las casillas Éxito y Fracaso.
  10. Hacer clic OK .
  11. Abierto Auditar eventos de inicio de sesión y marque las casillas Éxito y Fracaso.
  12. Hacer clic OK .
  13. Pulse la tecla Win para abrir el Comienzo menú.
  14. Escribe Visor de eventos y ábrelo.
  15. Busca el registro de seguridad para el ID de evento 4625.
  16. Encontrará el origen de los bloqueos de cuentas de Active Directory.

2. Utilice Windows PowerShell

  1. Pulse la tecla Win para abrir el Comienzo menú.
  2. Busque Windows PowerShell y ábralo como un admin.
  3. Escriba el siguiente comando y presione Enter para instalar el Módulo de directorio activo de PowerShell . Install-WindowsFeature RSAT-AD-PowerShell
  4. Puede verificar la instalación ejecutando el siguiente comando. Get-WindowsFeature -Name RSAT-AD-PowerShell
  5. Ejecute el siguiente comando para encontrar la cuenta de usuario bloqueada. Search-ADAccount -LockedOut | FT Name,ObjectClass -A
  6. Verá una lista de cuentas bloqueadas.

Si bien este método puede parecer bastante fácil, ya que solo tiene que ejecutar algunos comandos, este proceso solo le dará una lista de nombres de las cuentas que están bloqueadas. No le dará la razón exacta del bloqueo.

Para eso, le sugerimos que consulte la siguiente solución.

3. Usa una herramienta dedicada

  1. Descargar ManageEngine ADAudit Plus .
  2. Instalar el programa en su PC.
  3. Lanzamiento el programa.
  4. Haga clic en Informes en la barra de menú superior.
  5. Seleccione Directorio Activo .
  6. Haga clic en Gestión de usuarios .
  7. Seleccione Analizador de bloqueo de cuenta .
  8. Haga clic en Detalles en la sección DETALLES DEL ANALIZADOR.
  9. Ahora verá las posibles razones detrás de cada bloqueo de cuenta.

Con la herramienta ManageEngine ADAudit Plus, no solo obtiene otros beneficios, sino que también obtiene detalles completos sobre cómo encontrar la fuente de bloqueo de cuenta en Active Directory.

Hablando de otras características, puede rastrear la fuente de bloqueo más rápido, mejora la eficiencia del escritorio y la productividad, se minimiza el tiempo de inactividad del servidor y obtiene estándares de cumplimiento como GDPR, SOX, HIPAA, FISMA, PCI DSS y GLBA.

Más de 10 000 organizaciones en todo el mundo utilizan los servicios de la herramienta ManageEngine ADAudit Plus con su Active Directory.

ManageEngine ADAudit Plus

Una herramienta de informes y auditoría de Active Directory bien empaquetada y completa.

Consultar precio Visita el sitio web

¿Cómo realizar un análisis de bloqueo de cuenta?

Ahora que tiene su informe sobre la cuenta, es muy importante analizarlo y obtener información significativa de él.

  1. En el Analizador de bloqueo de cuenta , sabrá quién, cuándo y dónde, e incluso por qué de cada cierre patronal. Se puede exportar a formatos como CSV, PDF, XML y HTML.
  2. haciendo clic en Detalles le brinda toda la información que habría sido bastante tediosa al usar Event Viewer o Potencia Shell .
  3. Él Inicio de sesión reciente El historial del usuario es el área principal que lo ayudará a reducir la fuente del bloqueo de la cuenta. Esta sección le brinda detalles tales como:
    • Nombre de usuario
    • Dirección IP del cliente
    • Nombre de host del cliente
    • Controlador de dominio
    • Hora de inicio de sesión
    • Tipo de evento
    • Motivo de la falla
    • Numero de evento

También puede consultar nuestra guía sobre cómo habilitar usuarios y equipos de Active Directory en Windows 10 y Windows 11.

No dude en hacernos saber su opinión sobre qué solución utilizó para responder a su consulta sobre cómo encontrar la fuente de bloqueo de la cuenta en Active Directory.

Related Posts