logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

[Rozwiązano] Samoczynne blokowanie konta użytkownika w systemie windows 10

mateuszgrzesiakgamma 05 Kwi 2022 09:10 7860 4
REKLAMA
  • #1 19964740
    mateuszgrzesiakgamma
    Poziom 2  
    Posty: 3
    Ocena: 1
    Dzień dobry.
    Ostatnio napotkał mnie pewien niespodziewany problem.

    Pracowałem jak zwykle na swoim koncie użytkownika w systemie windows 10. Zrobiłem co miałem zrobić i zamknąłem komputer. Przy następnym uruchomieniu podczas wpisywania hasła wyskoczył komunikat: "Wywołane konto jest obecnie zablokowane i nie można się za jego pomocą zalogować."
    Używając konta administratora odblokowałem swojego użytkownika przy pomocy lusrmgr [Użytkownicy i grupy lokalne]. Gdy się przelogowałem i użyłem jeszcze raz tej komendy wszystko wyglądało w porządku. Jednak przy kolejnym logowaniu znowu wyskoczył komunikat o blokadzie. Po chwili obserwacji zauważyłem, że blokada nakłada się za każdym razem, gdy próbuje ponownie się zalogować, a także po 2-3 minutach, gdy pracuje aktywnie na koncie.
    Podejrzewam, że może mieć to związek z moimi ostatnimi zabawami. Pracuję w małej firmie której oddziały są rozrzucone na kilka miejscowości. Dostałem zadanie, aby wymusić na użytkownikach co miesięczne zmiany w hasłach z odpowiednimi parametrami. Działam na programie Axence nVision. Jest tutaj opcja umożliwiająca zdalne wykonywanie poleceń w konsoli. Więc chciałem sobie ułatwić życie i to wykorzystać.
    1. Poleceniem wmic UserAccount set PasswordExpires=False/True mogłem zdalnie zarządzać opcją hasło nigdy nie wygasa.
    2. Poleceniem secedit.exe /export /cfg C:\secconfig.cfg tworzę plik, z konfiguracją który pobieram i modyfikuje.
    MinimumPasswordAge = 0
    MaximumPasswordAge = 30
    MinimumPasswordLength = 8
    PasswordComplexity = 1
    PasswordHistorySize = 12
    LockoutBadCount = 5
    ResetLockoutCount = 10
    LockoutDuration = 30
    3. Zmodyfikowany plik wysyłam z powrotem i używam polecenia secedit.exe /configure /db %windir%\securitynew.sdb /cfg C:\secconfig.cfg /areas SECURITYPOLICY które zmienia te opcje.
    I to wszystko. Z drugiej strony zmiany te wprowadzałem na początku zeszłego tygodnia, a problem jest od dosłownie wczoraj.
    Czy mogę liczyć na jakąś podpowiedź?
  • REKLAMA
  • #2 19965561
    adamz74
    Poziom 33  
    Posty: 1276
    Pomógł: 265
    Ocena: 188
    Przejrzyj eventloga...

    Zmieniałeś może ostatnio hasło do swojego konta użytkownika?

    Pozdr!
  • REKLAMA
  • #3 19966546
    mateuszgrzesiakgamma
    Poziom 2  
    Posty: 3
    Ocena: 1
    Nie widać nic specjalnego w podgladzie zdarzeń.
    Hasło zmieniałem 30.03.2022 więc to też nie problem z ważnością hasła.
  • REKLAMA
  • #4 19966863
    adamz74
    Poziom 33  
    Posty: 1276
    Pomógł: 265
    Ocena: 188
    Nic samo się nie dzieje... w szczególność blokowanie konta. Wg. Twoich ustawień 5 błędnych logowań i masz zablokowane konto.

    Pytanie co jest źródłem logowań i tu może pomóc eventlog. Powodzenia i niepowodzenia logowania powinny być w nim odnotowane.

    Nie chodzi o ważność hasła, tylko o określenie, czy problemy pojawiły się po jego zmianie. Najczęściej uruchamia się jakiś proces lub mapuje dysk na danym koncie i wszystko działa bardzo dobrze do zmiany hasła a po mamy zablokowane konto. Oczywiście już nie pamiętamy, że gdzieś było zapamiętane hasło.

    Oczywiście mogą być również próby włamania na konto...
  • #5 20640726
    mateuszgrzesiakgamma
    Poziom 2  
    Posty: 3
    Ocena: 1
    Winę ponosił proces antywirusa który odpowiadał za odbieranie nowych definicji wirusów.
REKLAMA