07.06.2023

Active Directory'de Hesap Kilitleme Sorunları Nasıl Giderilir

Active Directory'de Kullanıcı Kilitlenmesinin Olası Nedenleri

Bu durum, belirli sayıda yanlış parola girildiğinde Hesap Kilitleme politikası olan şirketlerde mevcuttur, bu, bruteforce saldırılarına karşı korunmaya yardımcı olduğu için siber güvenlik açısından doğrudur.

Engellemenin ana nedenlerinden bazıları şunlardır:

Hesap Kilitleme İlkesi Nerede Yapılandırılır

Grup İlkesi düzenleyicisini açın ve yeni bir ilke oluşturun, örneğin Hesap Kilitleme İlkesi olarak adlandırın, sağ tıklayın ve "Edit"(Düzenle )yi seçin.

Kapatın, ilkeyi uygulayın ve hedef makinede gpupdate /force komutunu çalıştırın.

Hesabın Neden Kilitlendiğini Nasıl Öğrenebilirim

İlke etkinleştirildiğine göre, hesap kilitlenmesine neyin neden olduğunu ve bunun hangi bilgisayar veya cihazdan geldiğini bulmamız gerekir. Bu soruyu yanıtlamak için, kilitlenmenin nedenini belirleyebileceğiniz ilgili olayları takip etmek üzere özel bir denetim ilkesi yapılandırmanız gerekir. Bu tür bir denetim varsayılan olarak yapılandırılmamıştır.

Grup İlkesi Düzenleyicisini (gpmc.exe) tekrar açın, bir Denetim İlkesi oluşturun, açın ve izleyin:

Computer Configuration -> Policies -> Windows Configuration -> Security Settings -> Local Policy -> Audit Policy
(Bilgisayar Yapılandırması -> İlkeler -> Windows Yapılandırması -> Güvenlik Ayarları -> Yerel İlke -> Denetim İlkesi)

Oturum açma denetimini etkinleştirmemiz gerekiyor, bu politika 4771 ve 4624 olaylarını oluşturur. Bunu "Success and Failure"(Başarı ve Başarısızlık) olarak ayarlayalım.

Ayrıca, 4740 olaylarını görmek için oturum açma olayı denetim ilkesini "Success and Failure" (Başarı ve Başarısızlık) ve "Account Management Audit" (Hesap Yönetimi Denetimi) olarak ayarlamamız gerekir.

Bir ilke güncellemesini zorlayın ve hedef makinede gpupdate /force çalıştırın.

Güvenlik günlüğünde hangi olaylar izlenmeli

Hatalı bir kimlik bilgisi girişi, tüm etki alanı denetleyicilerinde 4740 numaralı olayı oluşturur. Kerberos hata kodları ile:

NTLM hata kodları: