Após um incidente recente com o Outlook, fiquei pensando em como resolver com mais eficiência o seguinte problema:
Suponha uma infraestrutura de AD de tamanho pequeno a médio bastante típica: vários controladores de domínio, vários servidores internos e clientes Windows, vários serviços usando AD e LDAP para autenticação do usuário dentro da DMZ (retransmissão SMTP, VPN, Citrix etc.) e vários recursos internos todos os serviços confiam no AD para autenticação (Exchange, SQL Server, servidores de arquivos e impressão, servidores de serviços de terminal). Você tem acesso total a todos os sistemas, mas eles são um pouco numerosos (contando os clientes) para serem verificados individualmente.
Agora, suponha que, por algum motivo desconhecido, uma (ou mais) conta de usuário seja bloqueada devido à política de bloqueio de senha a cada poucos minutos.
- Qual seria a melhor maneira de encontrar o serviço / máquina responsável por isso?
- Supondo que a infraestrutura seja pura, o Windows padrão não possui nenhuma ferramenta de gerenciamento adicional e poucas alterações do padrão existem de alguma maneira que o processo de encontrar a causa desse bloqueio poderia ser acelerado ou aprimorado?
- O que poderia ser feito para melhorar a resiliência do sistema em relação a um DOS com bloqueio de conta? Desabilitar o bloqueio de conta é uma resposta óbvia, mas você se depara com a questão de os usuários terem acesso a senhas facilmente exploráveis, mesmo com a complexidade imposta.