「小邓观点」分享几种常见的账户锁定原因

简介: 下期小邓将与大家分享账户锁定的解决方案。如果您有账户锁定方面的困扰,敬请期待!

小邓为您分享几种常见的账户锁定原因

一、攻击者正在攻击您的网络

暴力破解是帐户反复被锁定的主要原因之一。如果一个帐户多次被锁定,最后却成功登录,那么极有可能是有人正在攻击您的网络。攻击者只需通过攻击一个特权帐户,最终实现完全控制整个网络。因此,企业有必要去仔细分析发生的账户锁定事件,才能避免攻击者有机可乘。

dced547a118269ea4278df12139cf011.png

网络攻击

二、正在使用旧密码

当用户的密码更改没有同步到与之关联的服务或应用时,该服务或应用仍然可能会使用旧密码,旧密码会导致帐户锁定。在这种情况下,IT管理员或服务台技术人员通常需要去检查应用程序以及Windows组件中的密码使用情况,如需要去检查 Outlook 网络应用程序(OWA)或Active Sync密码的更新情况。它们极有可能因为使用旧密码而导致账户被锁定。

三、未更新服务控制管理器上的密码

服务控制管理器会在运行服务的计算机上缓存服务帐户密码。当服务帐户密码更改时,这些计算机可能不会更新缓存的密码,从而导致账户被锁定。IT管理员或服务台技术人员需要在成员服务器上的 AD Netlogon 日志文件和事件日志文件中查找登录失败的原因。然后,在服务控制管理器上设置新密码。

四、用户登录到多台计算机

一个用户可以同时登录到多台计算机。即使用户更改了本机的密码,其他计算机上的活动可能还会继续延用旧密码。IT管理员或服务台技术人员为了避免此情况的发生,通常会在修改用户密码时,终止用户在其他计算机上的所有活动。最后,再要求用户进行重新登录。

更改用户密码
终止用户所有活动
用户重新登录

五、误报

如果锁定阈值设置得太低,可能会导致误报。理想的锁定阈值是 10-20 次失败的尝试。错误警报会降低工作效率,并有可能让IT管理员或技术人员忽视真实存在的威胁。建议企业要使用基于个人用户行为的动态阈值。

六、忘记密码

员工忘记密码是最为普遍的现象。大多数账户锁定发生在假期之后,当员工度假回来时,经常会因忘记密码而多次尝试登录,最终导致账户被锁。重置密码的任务虽然增加了IT管理员或服务台技术人员的工作量;但通过锁定来源,IT管理员或服务台技术人员最终可确定他们的网络是安全的,庆幸这不是一次攻击活动。

下期小邓将与大家分享账户锁定的解决方案。如果您有账户锁定方面的困扰,敬请期待!

相关文章
|
机器人
如何查询OpenAI账户余额?ChatGPT怎么查看账户余额的方法
ChatGPT是美国OpenAI研发的聊天机器人程序,也是最近火爆全网的热门应用和话题之王。很多用户在使用openai的时候不知道如何查询OpenAI账户余额?
2359 0
|
缓存 安全 Java
JAVA实现用户登录错误N次后,账户暂时锁定
JAVA实现用户登录错误N次后,账户暂时锁定
869 0
|
弹性计算 对象存储
阿里云新账户是什么意思?怎么界定的?
阿里云新账户是什么意思?怎么界定的?
283 0
阿里云新账户是什么意思?怎么界定的?
|
9月前
|
安全
特权账号管理误区
随着账号风险事件的频繁发生,各个组织越来越重视特权账号的安全管理,但在日常实践中,我们发现各个组织对特权账号安全管理普遍存在以下误区
57 0
强烈推荐:可以记录一切有期限的事物
强烈推荐:可以记录一切有期限的事物
|
存储 开发者
心理账户 | 学习笔记
快速学习心理账户。
166 0
心理账户 | 学习笔记
|
关系型数据库 MySQL 开发者
如何锁定一行|学习笔记
快速学习如何锁定一行
如何锁定一行|学习笔记
|
存储 编译器 uml
创建一个银行账户的继承层次,表示银行的所有客户的账户。每个客户都能在他们的银行账户存钱,取钱。但是账户可以分为更具体的两种类型,例如,依靠存款生息的存储账户SavingsAccount类,另一种就是信
创建一个银行账户的继承层次,表示银行的所有客户的账户。每个客户都能在他们的银行账户存钱,取钱。但是账户可以分为更具体的两种类型,例如,依靠存款生息的存储账户SavingsAccount类,另一种就是信
202 0
|
消息中间件 RocketMQ 开发者
回退用户余额|学习笔记
快速学习回退用户余额