中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

AD賬號鎖定逆向查詢

發布時間:2020-06-11 11:56:12 來源:網絡 閱讀:20616 作者:IT圈老男孩 欄目:建站服務器

最近不知道咋了,好多客戶的AD賬號經常被鎖,而且近期我在51CTO的論壇內也發現有朋友在問,AD賬號被鎖定了,可以查到在哪個IP,或哪個客戶端鎖定的嗎。

?

其實微軟在早期發布過一款工具,這款工具是可以查到在哪個域控上鎖定的,然后通過日志大致可以定位到鎖定的客戶端,這款工具叫做:Lockoutstatus

Lockoutstatus下載地址:https://www.microsoft.com/en-us/download/details.aspx?id=15201

?

  • 今天簡單給大家介紹下如何利用這款工具逆向追蹤到鎖定的客戶端的。廢話不多說,首先我們下載Lockoutstatus,并拷貝到任意一臺域控服務器上,安裝我就不過多介紹了,其實就是一路下一步,但需要大家記住的是下面這個截圖,也就是您的安裝路徑,因為一會安裝完成后需要到這個路徑下找到安裝完成的應用程序,程序自身不會創建快捷方式。

AD賬號鎖定逆向查詢

  • 安裝完成后大家可以手動創建一個快捷方式。

AD賬號鎖定逆向查詢

  • 為了演示,我隨便使一個賬號鎖定,如圖所示:

AD賬號鎖定逆向查詢

  • 那么接下來,我們雙擊剛才安裝完成那個軟件,如圖所示:

AD賬號鎖定逆向查詢

  • 點擊文件選項File,選擇目標Select Target

AD賬號鎖定逆向查詢

  • 在目標用戶名列寫出需要查詢的域賬號(被鎖賬號),點擊OK

AD賬號鎖定逆向查詢

  • 掃描完成后,你可以找到很多賬號鎖定信息,包括DC名,站點,賬號狀態,錯誤密碼計數器,和最后一次錯誤密碼時間。(由于我這是測試環境,只有一臺AD,真實環境會有很多,一定要找那個最后一次錯誤密碼時間)

AD賬號鎖定逆向查詢

  • 找尋到最后一條錯誤時間記錄,并找到相應的DC名,登錄到這臺域控。

AD賬號鎖定逆向查詢

  • 登錄后打開事件查看器,選擇安全日志(如果時間長了的話,可以找日志備份)

AD賬號鎖定逆向查詢

  • 如果日志太多,可以使用篩選功能進行查找。

AD賬號鎖定逆向查詢

  • 根據剛才工具提示,我的測試賬號是在13:22:10鎖定的,所以我就找這個時間的日志。

AD賬號鎖定逆向查詢

  • 我們可以清楚的看到,我的賬號是在EXSRV01這臺計算機上鎖定的。
    AD賬號鎖定逆向查詢

  • 其實到這里還算結束,其實我們是可以看到最后一次登錄這臺(EXSRV01)電腦的用戶是誰。

  • 用管理員權限打開Power Shell,然后輸入一下命令來查詢是哪個賬戶在登錄當前這臺終端機。

get-wmiobject -computername 計算機名稱 win32_computersystem | format-list username

AD賬號鎖定逆向查詢

  • 系統最終查詢出的賬號是 ITSoul\Administrator

  • 也就是說,目前這臺名為EXSRV01的客戶機是域用戶Administrator正在使用。

親們剩下的就是你們可以指著用戶的鼻子質問他了。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

南皮县| 营山县| 会理县| 东宁县| 彰化县| 万州区| 通化市| 宿迁市| 盐池县| 舟山市| 迭部县| 嘉荫县| 蓬溪县| 万荣县| 岳池县| 白玉县| 永平县| 古浪县| 巧家县| 印江| 泾川县| 二连浩特市| 越西县| 横山县| 阿拉善盟| 武强县| 明星| 庄浪县| 德格县| 睢宁县| 三门峡市| 临沂市| 张家口市| 吉木乃县| 丹寨县| 黄山市| 鄂温| 山东省| 礼泉县| 都昌县| 正安县|