+ -
当前位置:首页 → 问答吧 → 域账户莫名奇妙经常被重置或修改

域账户莫名奇妙经常被重置或修改

时间:2011-07-28

来源:互联网

初次来到PC应用区,大家多多指教
5 K: E2 b' o6 |6 d
& L+ K1 w. w* ~' E/ g8 n) r9 f现状:
$ I* j$ I2 e  I1 B. W* a% _/ ?1,域控2003出现一次密码被修改了,不知道修改成什么密码了,后来用其它管理员进去重置了
$ E+ N* K+ p  |" N. G2,还有一个用户的密码经常被重置为默认的了,也有修改过一次不知道的。: j# P9 U& w! P3 ]# V6 m1 W  X

* Y7 ~2 l: |2 o  I公司用的瑞星鸡肋免费版木有病毒1 m$ W/ O! p3 B3 r. l- W

8 S( a7 t# m6 _% ~) `" |2 C弱弱的问下,域控管理员名称如何重命名,我用gpedit.msc打开组策略安全选项修改后,用户加域用此账户提示拒绝访问,改回去又好了。
* V9 K4 }, a( s' K$ ^
% s# B  R. D, K" \; h, U  W: o出现这样的情况应该如何防护,大家支支招   Tks

作者: zkb512   发布时间: 2011-07-28

1、检查域控用户,是否有可疑用户,重置所有用户密码。
# x. U! I' X2 M* d1 p" L+ d0 `, _0 n. ?* e2 n& _
2、用专用工具检查服务器是否中木马,建议安装新的防病毒软件。
2 W4 B* I# |, u$ B: t: N, ]6 y: u/ }* {+ D* A: D
3、检查远程连接,限制用户远程连接。9 Z4 U5 P9 M: ?: a% k

0 }+ v$ L+ {2 Q! V" X4、检查本机共享目录,检查共享读写权限,扫描病毒

作者: nicklyj   发布时间: 2011-07-29

引用:
原帖由 nicklyj 于 2011-7-29 08:45 发表 # i# K, J( _1 U! V
1、检查域控用户,是否有可疑用户,重置所有用户密码。5 K5 k( @1 `) f+ i/ u( ]

8 l) g) E! m) X+ f2、用专用工具检查服务器是否中木马,建议安装新的防病毒软件。
9 Z2 v5 y7 S" f( d
' }# @7 @) c9 A4 |; {/ b  v3、检查远程连接,限制用户远程连接。# X/ r8 C. i7 w& T% P6 q, |# w4 J
5 E( a& g9 E7 ^3 a4 G
4、检查本机共享目录,检查共享读写权限,扫描病毒 ...
  s3 [  B  ^$ {% [3 z. A/ ^/ H9 x/ g& f! o) O" P
如何限制用户远程连接啊?

作者: zkb512   发布时间: 2011-07-29

引用:
原帖由 zkb512 于 2011-7-29 09:22 发表 : q6 Y3 @4 W% {  r

8 H/ \; G/ k  L' L6 g9 e2 p6 P" F$ g: t$ K' u
如何限制用户远程连接啊?
$ G' r& D- ]1 B: G. |  x
+ N3 r! d. r+ a9 [' s可以通过组策略中计算机策略的IPSEC策略进行远程访问的限制,可以进行网络层面的限制,做好策略之后将策略应用于你的DC就OK了。

作者: microfans   发布时间: 2011-07-29