Contas bloqueadas no Active Directory! O quê está acontecendo?

Shape Image One
Contas bloqueadas no Active Directory! O quê está acontecendo?

Salve salve galera! Wellington Agápto por aqui. Em todos esses anos trabalhando com ambientes Microsoft um dos problemas que eu sempre enfrentei foi o de contas bloqueadas no Active Directory. Neste artigo eu trago algumas dicas essenciais para auxiliá-lo na correção deste problema.
 

Os bloqueios podem ser perigosos?

Existem casos de atacantes se aproveitando do recurso de bloqueio de conta em um tipo de ataque de negação de serviço. Ao inserir intencionalmente várias senhas incorretas, os invasores podem teoricamente bloquear todos os usuários propositalmente para parar a sua rede.
 

Como identificar contas bloqueadas no Active Directory?

Você pode usar o Windows PowerShell para determinar quais contas foram bloqueadas.
Search-ADAccount -LockedOut -UsersOnly | Select-Object Name, SamAccountName
 

Você pode desbloquear uma conta de cada vez usando este comando:

Unlock-ADAccount -Identity <username>
 

Você pode desbloquear usuários em massa através deste comando:

Search-ADAccount –LockedOut | Unlock-ADAccount
 

Este comando exibirá informações adicionais sobre todas as contas que foram bloqueadas.

Search-ADAccount -LockedOut | Select-Object *
 

Você pode exportar as contas bloqueadas para um arquivo .CSV

Search-ADAccount -LockedOut | Select-Object * | Export-CSV -Path c: \ temp \ lockout.csv
 

Você pode buscar mais informações através do Log de Eventos

O evento número 4740 será gravado no log de eventos de Segurança sempre que uma conta for bloqueada. (Caso não encontre esse log valide se o recurso foi habilitado via GPO)
 

Você pode filtrar os logs através do comando

Get-WinEvent -FilterHashtable @ {logname = “Segurança”; ID = 4740}
 
Eu espero que essas dicas sejam capazes de ajudá-lo nessa difícil tarefa de identificar o motivo das contas bloqueadas no Active Directory. Um grande abraço, e até a próxima.
 

Quer tornar-se um especialista em produtos Microsoft?

Tenha acesso a vários cursos em uma única plataforma pagando apenas R$ 9,90 por mês?
Conheça o Microsoft Club clicando aqui.