Active Directory Benutzer ständig gesperrt – Ursache finden

Sie sind hier: Hyena Systemtools – Windows & Active Directory Management

AD Benutzer gesperrt

Active Directory Benutzer ständig gesperrt? Ursache mit Hyena finden
Hyena SystemtoolsActive Directory › AD Benutzer gesperrt
Hyena · Active Directory Problemlösung

Active Directory Benutzer ständig gesperrt – Ursache finden

Ein Benutzerkonto wird immer wieder gesperrt? Hyena hilft Administratoren, fehlgeschlagene Kennwortversuche, Lockout-Zeitpunkte und den beteiligten Domain Controller zentral zu prüfen und die Ursache schneller einzugrenzen.

Benutzer: Max Mustermann Konto gesperrt
Account Lockout Time09:42:16
Last Bad Password09:42:12
Originating DCDC02
Weitere Domain Controllerprüfbar

Warum wird ein AD-Benutzer immer wieder gesperrt?

Oft liegt das Problem nicht daran, dass der Benutzer sein Kennwort falsch eingibt. Nach einer Kennwortänderung können alte Zugangsdaten auf einem Rechner, Server, in einem Dienst oder in einer Anwendung weiterverwendet werden.

!

Altes Kennwort gespeichert

Ein Arbeitsplatz oder eine Anwendung versucht weiterhin, sich mit dem vorherigen Kennwort anzumelden.

Sperrung wiederholt sich

Das Konto wird entsperrt und kurze Zeit später erneut gesperrt. Der eigentliche Auslöser bleibt zunächst unbekannt.

DC

Welcher Domain Controller?

Für die weitere Fehlersuche ist wichtig zu wissen, wann und auf welchem Domain Controller die Sperrung entstanden ist.

Mit Hyena die Kontosperrung schneller eingrenzen

Mit View Logon Information können Administratoren die Anmeldeinformationen eines Active-Directory-Benutzers prüfen. Über Check All Domain Controllers lassen sich die bekannten Domain Controller miteinander vergleichen.

  • Letzten fehlgeschlagenen Kennwortversuch prüfen
  • Lockout-Zeitpunkt des Benutzerkontos feststellen
  • Beteiligten bzw. ursprünglichen Domain Controller erkennen
  • Logon-Informationen mehrerer Domain Controller vergleichen
  • Benutzer anschließend zentral weiterverwalten

Beispiel: Domain Controller vergleichen

Hyena kann die Logon-Informationen des ausgewählten Benutzers auf mehreren Domain Controllern abfragen. Dadurch werden Unterschiede schnell sichtbar.

Domain Controller Last Bad Password Lockout
DC01 09:39:04
DC02 09:42:12 09:42:16
DC03 09:31:48
Beispielhafte Darstellung zur Erläuterung. Die tatsächlichen Werte stammen aus Ihrer Active-Directory-Umgebung.

So prüfen Sie einen ständig gesperrten Benutzer mit Hyena

Die Analyse lässt sich direkt aus der zentralen Hyena-Oberfläche starten.

Domäne öffnen Die gewünschte Active-Directory-Domäne in Hyena auswählen.
Benutzer suchen Das betroffene Benutzerkonto auswählen.
Kontextmenü öffnen Mit der rechten Maustaste die Benutzerfunktionen aufrufen.
Logon Information „View Logon Information“ auswählen.
Alle DCs prüfen „Check All Domain Controllers“ starten und Ergebnisse vergleichen.
Wichtig: Hyena findet nicht automatisch den fehlerhaften Dienst, Task oder Arbeitsplatz. Hyena hilft jedoch dabei, den Zeitpunkt und den beteiligten Domain Controller zu erkennen. Damit lässt sich die weitere Suche nach der tatsächlichen Ursache deutlich eingrenzen.

Typische Ursachen für wiederkehrende AD-Kontosperrungen

Nachdem Zeitpunkt und Domain Controller eingegrenzt sind, sollten insbesondere Systeme geprüft werden, die noch alte Zugangsdaten verwenden könnten.

  • Gespeicherte Windows-Anmeldeinformationen
  • Netzlaufwerke mit alten Zugangsdaten
  • Windows-Dienste unter einem Benutzerkonto
  • Geplante Aufgaben und Skripte
  • Bestehende oder alte RDP-Sitzungen
  • Anwendungen mit gespeichertem Kennwort
  • Weitere Computer oder Notebooks des Benutzers
  • Serverzugriffe mit veralteten Credentials

Hyena kann mehr als Kontosperrungen analysieren

Hyena bündelt viele Aufgaben der täglichen Windows- und Active-Directory-Administration in einer einzigen Oberfläche.

Benutzerverwaltung Benutzerkonten anzeigen, bearbeiten, entsperren und Kennwörter verwalten.
Gruppen & Mitgliedschaften Gruppen, Mitglieder und Active-Directory-Zuordnungen übersichtlich prüfen.
Computer & Server Windows-Systeme, Dienste, Prozesse und weitere Verwaltungsinformationen zentral erreichen.
Reporting & Export Active-Directory- und Windows-Daten abfragen, auswerten und exportieren.

Häufige Fragen

Kann Hyena anzeigen, wann ein falsches Kennwort verwendet wurde?

Ja. Über die Logon-Informationen kann Hyena unter anderem Informationen zum letzten fehlgeschlagenen Kennwortversuch eines Benutzers anzeigen und mehrere Domain Controller prüfen.

Kann Hyena erkennen, welcher Domain Controller an der Kontosperrung beteiligt ist?

Ja. Die Logon-Informationen unterstützen Administratoren dabei, den Lockout-Zeitpunkt und den Domain Controller zu ermitteln, von dem die Sperrung ausging.

Findet Hyena automatisch den PC oder Dienst, der das Konto sperrt?

Nein. Hyena grenzt die Analyse ein, indem relevante Logon- und Lockout-Informationen bereitgestellt werden. Anschließend kann der Administrator gezielt nach gespeicherten Zugangsdaten, Diensten, Tasks oder bestehenden Sitzungen suchen.

Kann ich Hyena vor dem Kauf testen?

Ja. Hyena steht als voll funktionsfähige 30-Tage-Testversion zur Verfügung und kann im eigenen Netzwerk geprüft werden.

AD-Kontosperrungen schneller eingrenzen

Testen Sie Hyena 30 Tage kostenlos und prüfen Sie Active-Directory-Benutzer, Domain Controller und viele weitere Verwaltungsinformationen zentral.

 0049 6347 - 918637  Im Kirchacker 38, 76879 Hochstadt Germany

Wir verwenden technisch notwendige Cookies sowie – mit Ihrer Einwilligung – Dienste zur Reichweitenmessung, Formularabsicherung und Darstellung externer Inhalte. Ihre Auswahl können Sie jederzeit über die Cookie-Einstellungen ändern. Weitere Informationen finden Sie in unserer Datenschutzerklärung. Mehr dazu in unserer Datenschutzerklärung. zu den Cookie Einstellungen

Einstellungen