<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии к записи: Решаем проблему внезапной блокировки учетной записи</title>
	<atom:link href="http://itband.ru/2009/11/account-lock/feed/" rel="self" type="application/rss+xml" />
	<link>http://itband.ru/2009/11/account-lock/</link>
	<description>Cтатьи об IT, Доступно о сложном.</description>
	<lastBuildDate>Thu, 11 Mar 2010 17:14:20 +0300</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Автор: pmf</title>
		<link>http://itband.ru/2009/11/account-lock/comment-page-1/#comment-49039</link>
		<dc:creator>pmf</dc:creator>
		<pubDate>Tue, 01 Dec 2009 06:40:51 +0000</pubDate>
		<guid isPermaLink="false">http://itband.ru/?p=3902#comment-49039</guid>
		<description>И все ж таки &quot;несмотря&quot; слитно пишется...</description>
		<content:encoded><![CDATA[<p>И все ж таки &laquo;несмотря&raquo; слитно пишется...</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: Сергей</title>
		<link>http://itband.ru/2009/11/account-lock/comment-page-1/#comment-49033</link>
		<dc:creator>Сергей</dc:creator>
		<pubDate>Tue, 01 Dec 2009 05:12:38 +0000</pubDate>
		<guid isPermaLink="false">http://itband.ru/?p=3902#comment-49033</guid>
		<description>Отличная статья, но утилита не всегда срабатывает :(
И информация о заблокированной учетной записи идет с кодом 
644

User Account Locked Out:
 	Target Account Name:	vasiliy
 	Target Account ID:	NNM\vasiliy
 	Caller Machine Name:	Server1
 	Caller User Name:	DC_1$
 	Caller Domain:	NNM
 	Caller Logon ID:	(0x0,0x3E7)

Тут сразу видно, с какой машины была блокировка.</description>
		<content:encoded><![CDATA[<p>Отличная статья, но утилита не всегда срабатывает <img src='http://itband.ru/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p><p>И информация о заблокированной учетной записи идет с кодом </p><p>644</p><p>User Account Locked Out:</p><p>Target Account Name:	vasiliy</p><p>Target Account ID:	NNM\vasiliy</p><p>Caller Machine Name:	Server1</p><p>Caller User Name:	DC_1$</p><p>Caller Domain:	NNM</p><p>Caller Logon ID:	(0&times;0,0x3E7)</p><p>Тут сразу видно, с какой машины была блокировка.</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: mdanshin</title>
		<link>http://itband.ru/2009/11/account-lock/comment-page-1/#comment-48784</link>
		<dc:creator>mdanshin</dc:creator>
		<pubDate>Mon, 23 Nov 2009 18:31:08 +0000</pubDate>
		<guid isPermaLink="false">http://itband.ru/?p=3902#comment-48784</guid>
		<description>Данияр, спасибо за комментарий. Лично мне мало приходится работать с ISA, но тем, кто с ним работает вплотную, уверен, будет интересно познакомиться с LockoutGuard.</description>
		<content:encoded><![CDATA[<p>Данияр, спасибо за комментарий. Лично мне мало приходится работать с ISA, но тем, кто с ним работает вплотную, уверен, будет интересно познакомиться с LockoutGuard.</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: Данияр</title>
		<link>http://itband.ru/2009/11/account-lock/comment-page-1/#comment-48782</link>
		<dc:creator>Данияр</dc:creator>
		<pubDate>Mon, 23 Nov 2009 16:42:10 +0000</pubDate>
		<guid isPermaLink="false">http://itband.ru/?p=3902#comment-48782</guid>
		<description>Помимо внутренних факторов существуют еще и внешние, например безопасная публикация веб-ресурсов через ISA сервер(OWA, SharePoint, ActiveSync  и т.д.). Также возможно блокировка учетной записи через VPN клиентов. В отличие от внутренних атак, внешние атаки отследить и предотвратить намного сложнее. Зачастую приходится пригибать к программам стороннего производителя. Например, LockoutGuard для ISA Server (http://www.isaserver.org/tutorials/Prevent-Denial-Service-Attacks-Lockout-Guard.html)</description>
		<content:encoded><![CDATA[<p>Помимо внутренних факторов существуют еще и внешние, например безопасная публикация веб-ресурсов через ISA сервер (OWA, SharePoint, ActiveSync  и т.д.). Также возможно блокировка учетной записи через VPN клиентов. В отличие от внутренних атак, внешние атаки отследить и предотвратить намного сложнее. Зачастую приходится пригибать к программам стороннего производителя. Например, LockoutGuard для ISA Server (<a href="http://www.isaserver.org/tutorials/Prevent-Denial-Service-Attacks-Lockout-Guard.html">www.isaserver.org/tutoria...ckout-Guard.html</a>)</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: mdanshin</title>
		<link>http://itband.ru/2009/11/account-lock/comment-page-1/#comment-48698</link>
		<dc:creator>mdanshin</dc:creator>
		<pubDate>Fri, 20 Nov 2009 12:59:39 +0000</pubDate>
		<guid isPermaLink="false">http://itband.ru/?p=3902#comment-48698</guid>
		<description>Коллеги, отличная идея - собрать как можно больше таких вариантов. Это очень полезно и сможет облегчить жизнь многим системным администраторам. Спасибо Вам!</description>
		<content:encoded><![CDATA[<p>Коллеги, отличная идея&nbsp;&mdash; собрать как можно больше таких вариантов. Это очень полезно и сможет облегчить жизнь многим системным администраторам. Спасибо Вам!</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: Андрей</title>
		<link>http://itband.ru/2009/11/account-lock/comment-page-1/#comment-48696</link>
		<dc:creator>Андрей</dc:creator>
		<pubDate>Fri, 20 Nov 2009 12:51:36 +0000</pubDate>
		<guid isPermaLink="false">http://itband.ru/?p=3902#comment-48696</guid>
		<description>А еще в ИЕ запоминает пароли к закрытым ресурсам - и если используют доменную аутентификацию - то аккаунт лочится</description>
		<content:encoded><![CDATA[<p>А еще в ИЕ запоминает пароли к закрытым ресурсам&nbsp;&mdash; и если используют доменную аутентификацию&nbsp;&mdash; то аккаунт лочится</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: mdanshin</title>
		<link>http://itband.ru/2009/11/account-lock/comment-page-1/#comment-48695</link>
		<dc:creator>mdanshin</dc:creator>
		<pubDate>Fri, 20 Nov 2009 08:24:35 +0000</pubDate>
		<guid isPermaLink="false">http://itband.ru/?p=3902#comment-48695</guid>
		<description>Борис, огромное Вам спасибо за комменетарий! Уверен, что тем кто будет решать данную проблему будет полезна Ваша информация!</description>
		<content:encoded><![CDATA[<p>Борис, огромное Вам спасибо за комменетарий! Уверен, что тем кто будет решать данную проблему будет полезна Ваша информация!</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: Борис</title>
		<link>http://itband.ru/2009/11/account-lock/comment-page-1/#comment-48692</link>
		<dc:creator>Борис</dc:creator>
		<pubDate>Fri, 20 Nov 2009 07:29:56 +0000</pubDate>
		<guid isPermaLink="false">http://itband.ru/?p=3902#comment-48692</guid>
		<description>Не могу не поделиться ещё парочкой вариантов возникновения Account Lock Out.

Предположим, что у вас стоит политика автоматической смены паролей (ну не раз в 40 дней по умолчанию, а хотя бы раз в полгода). На следующий день после смены пароля прямо с утра пользователь прибегает и жалуется на залоченный аккаунт. Совершенно не обязательно виновата дырявая память пользователя. Другие варианты:
1. Уже упомянутая запланированая задача.
2. Замапленые диски с кешированными паролями (не те, которые мапит ваш логон скрипт, а те что пользователь замапил руками).
3. Сервисы, работающие под аккаунтом пользователя.
и самое, пожалуй, неуловимое -
4. COM-объекты, запускающиеся от имени пользователя.
5. Виртуальные машины с любым из предыдущих пунктов, вытащенные из снапшота, клонированные, или просто давно не включавшиеся.

Ситуация 3 и 4 как правило связано с локальной установкой серверной части клиент-серверных приложений, и требует аккуратного исследования установок приложения и правильной его перенастройки после смены пароля.</description>
		<content:encoded><![CDATA[<p>Не могу не поделиться ещё парочкой вариантов возникновения Account Lock Out.</p><p>Предположим, что у вас стоит политика автоматической смены паролей (ну не раз в 40 дней по умолчанию, а хотя бы раз в полгода). На следующий день после смены пароля прямо с утра пользователь прибегает и жалуется на залоченный аккаунт. Совершенно не обязательно виновата дырявая память пользователя. Другие варианты:</p><p>1. Уже упомянутая запланированая задача.</p><p>2. Замапленые диски с кешированными паролями (не те, которые мапит ваш логон скрипт, а те что пользователь замапил руками).</p><p>3. Сервисы, работающие под аккаунтом пользователя.</p><p>и самое, пожалуй, неуловимое&nbsp;&mdash;</p><p>4. COM-объекты, запускающиеся от имени пользователя.</p><p>5. Виртуальные машины с любым из предыдущих пунктов, вытащенные из снапшота, клонированные, или просто давно не включавшиеся.</p><p>Ситуация 3 и 4 как правило связано с локальной установкой серверной части клиент-серверных приложений, и требует аккуратного исследования установок приложения и правильной его перенастройки после смены пароля.</p>]]></content:encoded>
	</item>
</channel>
</rss>
