AD-Login über Excha...
 
Notifications
Clear all

AD-Login über Exchange - Benutzersperre

2 Posts
2 Users
0 Reactions
3,527 Views
(@debian)
New Member
Joined: 5 years ago
Posts: 2
Topic starter  

Hallo zusammen, 

in unserer Umgebung wird nach fünf fehlerhaften Anmeldeversuchen am AD das Benutzerkonto gesperrt. Ich weiß, dass man durchaus darüber Diskutieren kann, ob dieses verfahren noch Zeitgemäß ist. Auch sind mir eventuelle anderen Gefahren (bewusste Manipulation) durchaus bekannt. Allerdings hält unser IT-SIBE noch daran fest.

Das Problem was wir dadurch haben, sind gesperrte Benutzerkonten durch falsche (veraltete) Zugangsdaten auf Mobilgeräten. Ich bekomme über die DĆs zwar relativ schnell raus, dass die Anfrage die zur Sperrung führe durch den Exchange Server kam, allerdings nicht um was es sich genau handelt, um das ganze weiter einzugrenzen.

Also: ActiveSync /OWA/ oder evtl. sogar durch Outlook Anywhere

Kennt Ihr eine Möglichkeit das Ganze einigermaßen bequem auszuwerten ? Umso mehr Informationen die Auswertung enthält (Gerätename, OS, Browser etc.) desto leichter ist natürlich die Fehlerquelle auszumachen.

Der spannendste Fall war ein altes Diensthandy eines Kollegen, welches er irgendwann seinem Sohn vermachte. Dieser verwendete das alte Handy irgendwann als „Hühnerstallkamera“... natürlich waren die alten Zugangsdaten noch hinterlegt.. Der Benutzer alle 10 Minuten gesperrt :-(

Wie geht Ihr mit so etwas um ?

Gibt es evtl sogar die Möglichkeit, die Kontosperre nur beim Zugriff über Webdienste zu deaktivieren ?

Danke Euch!

Gruß, Debi

 

 

 

 

 

 

 

This topic was modified 5 years ago by Debian

   
Quote
Roman_Wien
(@werom-edv)
Estimable Member
Joined: 5 years ago
Posts: 184
 

Hi!

Ob das mit den Anmeldeversuchen noch zeitgemäß ist, ist was anderes korrekt.

In Umgebungen, wo dieses Sperrverhalten ist, haben wir uns nur helfen können, in dem wir den Benutzernamen/Anmeldenamen des Benutzers geändert haben. E-Mail-Adressen und alles bleibt gleich, aber der Username, mit dem sich der Benutzer am PC/Handy/Tablet usw. anmeldet, wird geändert.

Ist ein Einmal-Prozess für den Benutzer das umzuändern und half bisher immer das Problem zu beheben.

lg Roman


   
ReplyQuote

Share: