Microsoft Windows domēns - lietotāju kontu bloķēšana pēc vairākiem neveiksmīgiem pieslēgšanās mēģinājumiem

Līdzīgi dokumenti
Ldz vpn INSTRUKCIJA WINDOWS LIETOTĀJIEM.

Autentifikācija Windows darbstacijās ar eid viedkarti Konfigurācijas rokasgrāmata Konfigurācija atbilst Windows Server 2012 R2 un Windows Server 2008

Imants Gorbāns. E-kursa satura rādītāja izveide IEGULDĪJUMS TAVĀ NĀKOTNĒ Imants Gorbāns E-kursa satura rādītāja izveide Materiāls izstrādāts ESF Darbī

Tehniskās prasības darbam ar VISMA Horizon un HoP Aktualizēts

Nintex Workflow 2010 instalēšanas ceļvedis Instalēšanas ceļvedis Nintex USA LLC 2012, visas tiesības paturētas. Kļūdas un izlaidumi novērsti.

Instrukcija par semināru Seminārs ir e-studiju aktivitāšu modulis, kas ir līdzīgs uzdevuma modulim, kurā studenti var iesniegt savus darbus. Tikai sem

Microsoft Word _Konta_apkalposhana_LV_ doc

Microsoft Word - e-klase_galvena_gramata_v5_doc

Microsoft Word _Internet_bank_LV_ doc

Virsraksts (Heading 2)

LV10524 Pirmais izdevums Septembris 2015 ASUS Piezīmjdatora E-rokasgrāmata

HP Photosmart C6200 All-in-One series

SMS bankas pakalpojuma lietosanas rokasgramata

LV10572 Otrais izdevums Oktobris 2015 E-rokasgrāmata

LV11215 Otrais izdevums Janvāris 2016 E-rokasgrāmata

Piezīmjdatora E-rokasgrāmata

Lietošanas rokasgrāmata

VISMA Horizon Versija Nr.: 495 SISTĒMA Filtru lietojumu uzlabojumi Jauna iespēja - Pavairot izskatus FINANŠU UZSKAITE Jauni sistēmas parametri Dienas

LV11061 Pirmais izdevums Februāris 2016 E-rokasgrāmata

Sūtījuma noformēšana Epaka.lv sūtījumu veidošanas programmā Autorizācija 1. Sekojiet norādei E-pastā, lai atvērtu DPD Epaka programmu. Pēcāk, lai auto

Slide 1

07 - Martins Orinskis - FED.pptx

Tick Chart Trader

Mobila Satura pakalpojumu kodeksa projekts

RietumuAPI_PSD2_v1_LV

PowerPoint Presentation

PINB_NO-S-J-LV LV

Microsoft Word - Papildmaterials.doc

ipod shuffle Lietošanas instrukcija

LU 68 Fizikas sekcija DocBook

Microsoft Word - ZinojumsLV2015_2.doc

LATVIJAS REPUBLIKA INČUKALNA NOVADA DOME Reģ.Nr , Atmodas iela 4, Inčukalns, Inčukalna pagasts, Inčukalna novads, LV-2141 Tālr./fakss 67977

NewFeaturesAxisVM X5-LVcKK.pages

Microsoft Word - mailstore-server-product-overview-lv-v12.docx

cert v2

Masu plānošanas pamati. Tēma 6

Frequently Asked Questions

ViedTV_instrukcija_10x21cm_apvien_2017Nov_new

IKDIENAS LIETOŠANAS INSTRUKCIJA LV PALDIES, KA IEGĀDĀJĀTIES WHIRLPOOL IZSTRĀDĀJUMU. Lai saņemtu pilnvērtīgāku lietotāja atbalstu, reģistrējiet savu ie

Pētījums Nr Datu avotu analīzes un sasaistes rīks Līgums Nr. L-KC Testēšanas rezultātu apraksts Vadošais pētnieks Zinātniskā virziena v

APSTIPRINĀTI

Microsoft Word - Mobilais_telefons_NG4

ir plašam sabiedrības lokam paredzēts dažāda veida izklaides un tūrisma aktivitāšu un savstarpējās komunikācijas portāls, kura

TEHNISKĀ SPECIFIKĀCIJA Endoskopijas kabineta aprīkojumam jābūt jaunam, ražotam 2018.gadā, kurš savienojams ar slimnīcā esošo videoendoskopu GIF-Q165 u

Konfidencialitātes politika Šajā konfidencialitātes politikā ( Politika ) mēs, Qualcomm Incorporated, un mūsu meitasuzņēmumi (kolektīvi kā mēs vai mūs

Microsoft Word - kaspars redig.doc

nüvi sērija īsa īsa rokasgrāmata pamācība lietošanai ar sekojošiem modeļiem: 1300, 1310, lietošanai 1340, 1350, ar šādiem 1370, modeļiem: 13

BAXI Premium klases kondensācijas gāzes katls Luna Platinum+ Izvēlies sev labāko! Noņemams vadības panelis ar lielu teksta displeju, iestatījumu un iz

Pielikums Nr

Uzstādīšanas un lietotāja rokasgrāmata eco viedais radiatora termostats

Regio RC CDOC

Cat viedtālrunis S40 Lietotāja rokasgrāmata

IRM in Audit

Lietošanas instrukcija iekārtas lietotājam VIESMANN Vitoconnect Tips OPTO2 Tips OT2 Komunikācijas saskarne apkures iekārtu kontrolei un tālvadībai, iz

LIETOTĀJA ROKASGRĀMATA SM-G970F/DS SM-G973F/DS SM-G975F/DS Latvian. 03/2019. Rev.1.0

Traucējummeklēšanas rokasgrāmata HP rp3000

IT drošība un personas datu apstrāde ZPR

APSTIPRINĀTS ar Danske Bank A/S filiāles Latvijā Vadības komitejas gada 24.aprīļa protokola lēmumu Nr. 17/2017 Spēkā no DANSKE BANK A

Cat S60 viedtālrunis Lietotāja rokasgrāmata 5 m 2 m 5 m 2 m

ipod nano Iestatīšanas pamācība

(Microsoft PowerPoint - SEPA informacija tirgotajiem.ppt [Sader\356bas re\376\356ms])

Formblatt Zafira im Dialog.indd

Microsoft Word - IZ_par_CERT.LV.doc

Apstiprināti ar bankas valdes

User Manual

Microsoft Word Grindeks pamatkapit.la palielinasanas noteikumi -.

Reģ.Nr Turgeņeva 14, Rīga, LV-1050, tālr , fakss , e-pasts PAKALPOJUMU CENRĀDIS (spēk

LIETOŠANAS INSTRUKCIJA KFV Daudzpunktu slēdzenes ar atslēgu BS 230X BS 250X BS 260X ar 150 mm augstu papildu kārbu Durvju atvēruma fiksators T2 Papild

Pārskatu aizpildīšana

Lietotāja rokasgrāmata Cisco vienotās klātbūtnes izdevumam 8.0

OWASP Top 10 Latvijā Biežākās drošības problēmas 4mekļa lietojumos Agris Krusts, IT Centrs, SIA

Dual TEMP PRO

Slaids 1

Liguma paraugs 2

APSTIPRINĀTS

PFL8008

Ģeotelpisko datu infrastruktūras nozīme Viedās pilsētas pārvaldībā Ervins Stūrmanis SIA «Mikrokods» Bismart konference «Vieda pilsētvid

Multivide Lietotāja rokasgrāmata

Untitled

Gipsa_Fabrika_APVIENOTAIS_PP+Cookies

PowerPoint Presentation

Trackbook ir viens no vadošajiem uzņēmumiem Video telemātikā, kā arī daudzpusīgs autoparku pārvaldības risinājums. Efektīvs veids, kā attālināti pārva

VISMA Horizon 535. versijas apraksts Galvenās izmaiņas un uzlabojumi 535. versijā: Sistēma Lietotāju pārvaldība Horizon lietotāja dati Lietotāju sarak

SIA Olympic Casino Latvia Kronvalda bulv.3, Rīgā, LV-1010, tel Spēles Secret of the Stones noteikumi Net Entertainment spēles programma Spēl

DATORMĀCĪBA

TomTom GO PROFESSIONAL

Elektronikas, elektrotehnikas un saistīto nozaru uzņēmumu darbinieku profesionālo zināšanu pilnveides apmācības (7.daļa) IEPIRKUMS (iepirkuma identifi

Preču loterijas Laimīgā pistole noteikumi. PRECES IZPLATĪTĀJS UN LOTERIJAS ORGANIZĒTĀJS: SIA Neste Latvija, uzņēmuma reģistrācijas numurs:

Microsoft Word - TempoSelect.doc

AMV 655/658 SU / 658 SD / 659 SD

Transkripts:

Microsoft Windows domēns - lietotāju kontu bloķēšana pēc vairākiem neveiksmīgiem pieslēgšanās mēģinājumiem 1. Domēna kontrolierī (DC) atrodam Group Policy Management sadaļu un tajā rediģējam Default Domain Policy grupu politikas objektu (GPO). Spiežam uz Start/Windows logo un uzreiz rakstam jeb meklēšanas laukā (ikona ar lupu) ievadam group policy un izvēlamies Group Policy Management

Šis ir vēl viens variants, kā atvērt Group Policy Management - Server Manager -> Tools un izvēlēties Group Policy Manegement

Atrodam Group Policy Objects -> Default Domain Policy un uzspiežot ar labo peles klikšķi izvēlamies Edit 2. Rediģējam esošo Default Domain Policy - kad domēna lietotājs mēģina pieslēgties iekārtai (arī attālināti ar Remote Desktop) tiek skaitīti secīgi neveiksmīgas pieslēgšanās mēģinājumi (šeit piemērs ir ar 10 reizēm) un, kad definētais limits ir sasniegts, lietotāja konts tiek īslaicīgi bloķēts (šajā piemērā tas ir uz 15 minūtēm) vai arī līdz brīdim, kad sistēmas Administrators lietotāju atbloķē (skatīt 5. punktu).

Atveram Computer Configuration- > Windows Settings -> Security Settings -> Account Policies -> Account Lockout Policy Izvēlamies sekojošas vērtības (tās, protams, var pielāgot sava uzņēmuma/organizācijas vajadzībām): Account lockout duration 15 Account lockout threshold 10 Reset account lockout counter after 15 3. Pārliecināmies, ka tikko rediģētie uzstādījumi ir saglabājušies un ka politika ir piesaistīta visam domēnam (vai pēc nepieciešamības, piemēram, pakārtota tikai konkrētam Organizational Unit). Jāpiemin, ka domēna politika ņems virsroku pār lokālo iekārtas politiku, t.i. gadījumā, ja uz iekārtas ir arī lokālie lietotāju konti, tad šī politika attieksies arī uz tiem. Atgriežamies pie Group Policy Management paneļa un redzam, ka Default Domain Policy GPO ir piesaistīts visam domēnam. Uzklikšķinot uz šīs politikas un labajā pusē izvēloties Settings, varam vēlreiz apskatīt izveidotos GPO uzstādījumus un pārliecināties, ka viss ir korekti.

!!! Tieši šāds pieslēgšanās mēģinājumu skaits un bloķēšanas ilgums lietotāju kontiem tiek rekomendētas no Microsoft puses (Windows security baselines). Vairāk informācijas par šiem un arī citiem ar drošību saistītiem iestatījumiem, pieejama šeit: https://www.microsoft.com/enus/download/details.aspx?id=55319 4. Pēc politikas uzstādīšanas un izplatīšanas (piemēram ar gpupdate/force), domēna lietotāji, mēģinot pieslēgties Windows sistēmai ar vairāk nekā 10 secīgiem neveiksmīgiem mēģinājumiem, redzēs kādu no šiem vai citu līdzīgu paziņojumu (atkarīgs no OS versijas): Paziņojums par bloķētu lietotāja kontu Windows 10/Windows Server2016/ Windows Server2019 operētājsistēmā

Paziņojums par bloķētu lietotāja kontu Windows 7 operētājsistēmā Paziņojums par bloķētu lietotāja kontu, ja izmanto Windows Remote Desktop programmatūru, lai pieslēgtos sistēmai attālināti

5. Lietotāja konts atbloķēsies, kā arī neveiksmīgo mēģinājumu skaits nonullēsies automātiski pēc 15 minūtēm ( šīs vērtības tika norādītas šīs instrukcijas otrajā punktā). Gadījumā, ja ir nepieciešams kontu atbloķēt nekavējoties, sistēmas administratoram ir pieejama šāda opcija. To var izdarīt, aktīvajā direktorijā atrodot vajadzīgo lietotāju un ieliekot ķeksīti pie Unlock account (šo var darīt arī izmantojot Powershell). Lietotāja atbloķēšana, izmantojot AD grafisko interfeisu ieliekot ķeksi pie Unlock acccount PAPILDUS IETEIKUMS: Rekomendējam Windows domēnā ieslēgt arī auditācijas pierakstus, kas ir attiecināmi uz lietotāju kontu bloķēšanos. To var izdarīt, veidojot jaunu GPO vai arī izmantojot jau esošu politiku un izvēloties Computer Configuration -> Windows Settings -> Security Settings -> Advanced Audit Policy Configuration -> Audit Policies -> Logon/Logoff: Audit Account Lockout Failure.

Tiks reģistrēti tikai Failure notikumi, t.i. neveiksmīgie pieslēgšanās mēģinājumi, kamēr konts ir bloķēts. Šie notikumi Windows žurnālierakstos tiek apzīmēti ar EventID:4625 ( par šo EventID vairāk var lasīt šeit: https://docs.microsoft.com/en-us/windows/security/threat-protection/auditing/event-4625 )!!! CERT.LV ir izstrādājusi rekomendācijas auditēšanas iestatījumiem Windows domēna infrastruktūrā, ar kurām varat iepazīties šeit: https://cert.lv/lv/2020/04/rekomendacijas-auditesanas-iestatijumiemwindows-domena-infrastruktura