आउटलुक के साथ एक हालिया घटना के बाद, मैं सोच रहा था कि मैं निम्नलिखित समस्या का सबसे कुशलता से समाधान कैसे करूंगा:
मध्यम आकार के AD अवसंरचना के लिए काफी सामान्य रूप से छोटे मान लें: कई DC, आंतरिक सर्वर और विंडोज़ क्लाइंट की संख्या, DMZ (SMTP रिले, VPN, Citrix, आदि) और कई आंतरिक से उपयोगकर्ता प्रमाणीकरण के लिए AD और LDAP का उपयोग करने वाली कई सेवाएँ। प्रमाणीकरण (एक्सचेंज, एसक्यूएल सर्वर, फ़ाइल और प्रिंट सर्वर, टर्मिनल सेवा सर्वर) के लिए विज्ञापन पर निर्भर सभी सेवाएं। आपके पास सभी प्रणालियों तक पूर्ण पहुंच है लेकिन वे व्यक्तिगत रूप से जांच करने के लिए बहुत अधिक हैं (ग्राहकों की गिनती)।
अब मान लें कि, किसी अज्ञात कारण से, हर एक मिनट में पासवर्ड लॉकआउट पॉलिसी के कारण एक (या अधिक) उपयोगकर्ता खाता लॉक हो जाता है।
- इसके लिए जिम्मेदार सेवा / मशीन को खोजने का सबसे अच्छा तरीका क्या होगा?
- बुनियादी सुविधाओं को शुद्ध मानकर, बिना किसी अतिरिक्त प्रबंधन टूल के मानक विंडोज और डिफ़ॉल्ट रूप से कुछ बदलाव हैं ऐसे किसी भी तरह के लॉकआउट के कारण खोजने की प्रक्रिया में तेजी या सुधार हो सकता है?
- इस तरह के अकाउंट लॉकआउट डॉस के खिलाफ सिस्टम के लचीलेपन को सुधारने के लिए क्या किया जा सकता है? खाता लॉकआउट को अक्षम करना एक स्पष्ट जवाब है, लेकिन फिर आप उपयोगकर्ताओं के मुद्दे पर आसानी से शोषक पासवर्ड के रास्ते पर चलते हैं, यहां तक कि जटिलता के साथ भी लागू किया जाता है।