AD User stuck in a service

So I am stuck with a really off issue. THe issue occurs when I changed my domain user password. SInce I am a domain admin also, and the user is being used with many services during the last password period. The problem is that few machines are trying to login with my domain ID in background making my ID locked out every 3 minute. I am able to trace computernames with manageengine AD Audit, but I cant trace out what service is trying to login.

I have clearead Windows credential from 2 out of 5 machines, but they still have same behavious. No service in services.msc have my password.

I am open for console commands, since they have more power in lesser clicks.

How can I trace what service is using my credentials? Domain: Server 2012 R2 Antivirus: Kaspersky (installed during last 30 days)

1
задан 9 June 2018 в 14:49
2 ответа

В качестве первого шага создайте себе новую учетную запись администратора домена. Таким образом, вы не будете постоянно заблокированы, когда пытаетесь работать.

Затем для каждого компьютера, который, как вы знаете, генерирует попытки входа в систему:

  • Убедитесь, что вы не оставили свою старую учетную запись в системе. Если вы это сделали, выйдите из нее и посмотрите, исчезнет ли проблема на этом машина.

  • Перезагрузите машину, посмотрите, исчезнет ли проблема на ней.

  • Если это все еще происходит, войдите в свою новую учетную запись и используйте Process Monitor (доступный на MS веб-сайт) для поиска любых процессов, запущенных в контексте вашей старой учетной записи.

  • Дальнейшие шаги зависят от того, какие (если есть) процессы вы обнаружите. Воспроизведите его на слух или обновите вопрос, добавив новую информацию.

0
ответ дан 3 December 2019 в 23:15
  1. Если вы можете найти машины, вы сможете просмотреть службы на этих машинах, чтобы найти службу, которая использует ваши учетные данные.

  2. Пожалуйста, прекратите это делать.Ваша учетная запись пользователя должна быть стандартной учетной записью пользователя, и у вас должна быть отдельная учетная запись пользователя, которую вы используете специально для администрирования домена. Прекратите использовать свою учетную запись пользователя в качестве учетной записи службы. Используйте учетную запись, созданную вами специально для этих служб, или используйте управляемую учетную запись службы.

1
ответ дан 3 December 2019 в 23:15

Теги

Похожие вопросы