Cuenta bloqueada

22/09/2006 - 19:59 por Dennis Merino | Informe spam
Se me bloquea mi cuenta del dominio, supongo que algún virus, gusano o
cookie, capturo mi contraseña, pero como tengo una política de cambiar cada
45 días, esa contraseña ya no es, y al tratar de conectarse por el Proxy para
salir a Internet y como tengo la política de 3 intentos errados se bloquea la
cuenta.

Hay alguna forma de detectar desde que computadora de la red bloqueo la
cuenta de usuario, tengo instalado directorio activo de Windows 2003 Server
con computadoras Windows xp.
Gracias por la ayuda.

Preguntas similare

Leer las respuestas

#1 F. Castillo
22/09/2006 - 20:33 | Informe spam
En el equipo cliente ejecuta "rsop.msc" desde el simbolo del sistema y
puedes ver como se ordenan tus directivas.

Saludos,
FCastillo

"Dennis Merino" escribió en el
mensaje news:
Se me bloquea mi cuenta del dominio, supongo que algún virus, gusano o
cookie, capturo mi contraseña, pero como tengo una política de cambiar
cada
45 días, esa contraseña ya no es, y al tratar de conectarse por el Proxy
para
salir a Internet y como tengo la política de 3 intentos errados se bloquea
la
cuenta.

Hay alguna forma de detectar desde que computadora de la red bloqueo la
cuenta de usuario, tengo instalado directorio activo de Windows 2003
Server
con computadoras Windows xp.
Gracias por la ayuda.

Respuesta Responder a este mensaje
#2 Dennis Merino
22/09/2006 - 20:57 | Informe spam
Yo se cuales son mis politicas de seguridad, lo que nose en que computadora
hay un virus, gusano o usuario que capturo mi contraseña anterior y trata de
utilizarla para salir a internet, y por tres intentos fallidos el directorio
activo bloquea la cuenta de usuario.

No se si esta clara mi pregunta.


"F. Castillo" escribió:

En el equipo cliente ejecuta "rsop.msc" desde el simbolo del sistema y
puedes ver como se ordenan tus directivas.

Saludos,
FCastillo

"Dennis Merino" escribió en el
mensaje news:
> Se me bloquea mi cuenta del dominio, supongo que algún virus, gusano o
> cookie, capturo mi contraseña, pero como tengo una política de cambiar
> cada
> 45 días, esa contraseña ya no es, y al tratar de conectarse por el Proxy
> para
> salir a Internet y como tengo la política de 3 intentos errados se bloquea
> la
> cuenta.
>
> Hay alguna forma de detectar desde que computadora de la red bloqueo la
> cuenta de usuario, tengo instalado directorio activo de Windows 2003
> Server
> con computadoras Windows xp.
> Gracias por la ayuda.
>



Respuesta Responder a este mensaje
#3 F. Castillo
22/09/2006 - 21:32 | Informe spam
Perdon, lei apresuradamente tu pregunta...

Creo que debes cambiar la contraseña en Active Directory y revisar el log de
seguridad del servidor para ver desde que equipo están los intentos fallidos
con tu contraseña anterior.
Creo que tambien debes revisar el log del firewall o proxy que tienes.

Luego, ya lo sabes... debes revisar bien ese equipo y mantenlos
actualizados y con un buen antispyware.

Buena suerte,

F.CASTILLO



"Dennis Merino" escribió en el
mensaje news:
Yo se cuales son mis politicas de seguridad, lo que nose en que
computadora
hay un virus, gusano o usuario que capturo mi contraseña anterior y trata
de
utilizarla para salir a internet, y por tres intentos fallidos el
directorio
activo bloquea la cuenta de usuario.

No se si esta clara mi pregunta.


"F. Castillo" escribió:

En el equipo cliente ejecuta "rsop.msc" desde el simbolo del sistema y
puedes ver como se ordenan tus directivas.

Saludos,
FCastillo

"Dennis Merino" escribió en el
mensaje news:
> Se me bloquea mi cuenta del dominio, supongo que algún virus, gusano o
> cookie, capturo mi contraseña, pero como tengo una política de cambiar
> cada
> 45 días, esa contraseña ya no es, y al tratar de conectarse por el
> Proxy
> para
> salir a Internet y como tengo la política de 3 intentos errados se
> bloquea
> la
> cuenta.
>
> Hay alguna forma de detectar desde que computadora de la red bloqueo la
> cuenta de usuario, tengo instalado directorio activo de Windows 2003
> Server
> con computadoras Windows xp.
> Gracias por la ayuda.
>



Respuesta Responder a este mensaje
#4 Pablo Stamati
22/09/2006 - 21:56 | Informe spam
Buscá en el domain controller los eventos 644 y 680. El 644 te dice quien te
bloqueó, y el 680 quien intenta (o usa) tu cuenta y desde que workstation.
Saludos


"F. Castillo" wrote in message
news:
Perdon, lei apresuradamente tu pregunta...

Creo que debes cambiar la contraseña en Active Directory y revisar el log
de seguridad del servidor para ver desde que equipo están los intentos
fallidos con tu contraseña anterior.
Creo que tambien debes revisar el log del firewall o proxy que tienes.

Luego, ya lo sabes... debes revisar bien ese equipo y mantenlos
actualizados y con un buen antispyware.

Buena suerte,

F.CASTILLO



"Dennis Merino" escribió en el
mensaje news:
Yo se cuales son mis politicas de seguridad, lo que nose en que
computadora
hay un virus, gusano o usuario que capturo mi contraseña anterior y trata
de
utilizarla para salir a internet, y por tres intentos fallidos el
directorio
activo bloquea la cuenta de usuario.

No se si esta clara mi pregunta.


"F. Castillo" escribió:

En el equipo cliente ejecuta "rsop.msc" desde el simbolo del sistema y
puedes ver como se ordenan tus directivas.

Saludos,
FCastillo

"Dennis Merino" escribió en el
mensaje news:
> Se me bloquea mi cuenta del dominio, supongo que algún virus, gusano o
> cookie, capturo mi contraseña, pero como tengo una política de cambiar
> cada
> 45 días, esa contraseña ya no es, y al tratar de conectarse por el
> Proxy
> para
> salir a Internet y como tengo la política de 3 intentos errados se
> bloquea
> la
> cuenta.
>
> Hay alguna forma de detectar desde que computadora de la red bloqueo
> la
> cuenta de usuario, tengo instalado directorio activo de Windows 2003
> Server
> con computadoras Windows xp.
> Gracias por la ayuda.
>









Respuesta Responder a este mensaje
#5 Luis Montenegro Mena
23/09/2006 - 04:44 | Informe spam
Si sospechas de un troyano, te recomiendo usar el tcp view para revisar
las conexiones de red. Este lo puedes descargar gratuitamente de la página
de sysinternals www.sysinternals.com

Como alternativa puedes usar el comando Netstat -nao desde una ventana de
DOS. Ahí podrás ver quien se conecta a tu equipo.

Saludos.

Luis Montenegro
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida