Size: a a a

Check Point Community (RUS)

2020 September 18

SZ

Secret Zews in Check Point Community (RUS)
а этот пользователь точно авторизовался на 2012, можно у пользователя ввести команду set logon и понять где он авторизовался
источник

k(

kom26 (andrey) in Check Point Community (RUS)
Secret Zews
а этот пользователь точно авторизовался на 2012, можно у пользователя ввести команду set logon и понять где он авторизовался
Да
источник

k(

kom26 (andrey) in Check Point Community (RUS)
Но потом юзер блокируется. Событие неверный пароль.
источник

k(

kom26 (andrey) in Check Point Community (RUS)
Меняю ипшник контроллера на старый. Разблокирую юзера чекпоинта, всё работает
источник

k(

kom26 (andrey) in Check Point Community (RUS)
Но. Надо удалять старый контроллер. В этом и дело.
источник

SZ

Secret Zews in Check Point Community (RUS)
тоесть у вас блокируется юзер с помощью которого чек смотрит журнал безопасности на контролере, надо видимо что-то смотреть на виндовом сервере. Могу прислать свой гайд по настройке, может что-то от туда пригодится
источник

k(

kom26 (andrey) in Check Point Community (RUS)
Secret Zews
тоесть у вас блокируется юзер с помощью которого чек смотрит журнал безопасности на контролере, надо видимо что-то смотреть на виндовом сервере. Могу прислать свой гайд по настройке, может что-то от туда пригодится
Да. Именно так.

Перебрал все sk-шки по этой теме. Менял настройки безопасности на новом контроллере.

Не помогает.
источник

VO

Victor Orlov in Check Point Community (RUS)
Очевидно, что используемая учетка чтения events при переходе на win2012 либо не имеет прав, либо где-то ещё используется, возможно , где-то для нее вбит другой пароль .
источник

VO

Victor Orlov in Check Point Community (RUS)
Чекпойнт начинает обращаться с другим паролем и после серии попыток учетка блокируется
источник

VO

Victor Orlov in Check Point Community (RUS)
Проверьте логи контроллера на предмет причины блокировки учётки.
источник

k(

kom26 (andrey) in Check Point Community (RUS)
Victor Orlov
Очевидно, что используемая учетка чтения events при переходе на win2012 либо не имеет прав, либо где-то ещё используется, возможно , где-то для нее вбит другой пароль .
Пароль один. Права выдал. Пробовал и через "без прав". Бесполезно. :(
источник

k(

kom26 (andrey) in Check Point Community (RUS)
Victor Orlov
Проверьте логи контроллера на предмет причины блокировки учётки.
Неверный пароль. Мониторю.
источник

VO

Victor Orlov in Check Point Community (RUS)
Смотрите откуда идут входы под этой учеткой. Возможно, не только с чекпойнта
источник

VO

Victor Orlov in Check Point Community (RUS)
Или на новом контроллере пароль воспринимается неверно, может Настройки какие для алгоритмов хеширования паролей?
источник
2020 September 19

k(

kom26 (andrey) in Check Point Community (RUS)
Victor Orlov
Смотрите откуда идут входы под этой учеткой. Возможно, не только с чекпойнта
Новую у.з создавал. Для  проверки тоже блочится.
источник

k(

kom26 (andrey) in Check Point Community (RUS)
Victor Orlov
Или на новом контроллере пароль воспринимается неверно, может Настройки какие для алгоритмов хеширования паролей?
С этого места поподробнее!?
источник

VO

Victor Orlov in Check Point Community (RUS)
kom26 (andrey)
С этого места поподробнее!?
Трудно сказать. Если уж новая учётка блокируется, то это явно на контроллере. Используется ldap вот в эту сторону и нужно копать.
Вообще хорошая практика никогда не блокировать служебные учетки при неверно вводимых паролях. Иначе так можно системы, использующие данные учетки для взаимодействия, хорошо компрометировать и блокировать.
источник

VO

Victor Orlov in Check Point Community (RUS)
Главное отслеживать факты ввода неверных паролей , SIEM в помощь )
источник

k(

kom26 (andrey) in Check Point Community (RUS)
Victor Orlov
Трудно сказать. Если уж новая учётка блокируется, то это явно на контроллере. Используется ldap вот в эту сторону и нужно копать.
Вообще хорошая практика никогда не блокировать служебные учетки при неверно вводимых паролях. Иначе так можно системы, использующие данные учетки для взаимодействия, хорошо компрометировать и блокировать.
Да. Так и сделал. Не блокируется теперь. Но работать оно от этого не стало. :)
источник
2020 September 20

Д

Дмитрий in Check Point Community (RUS)
Коллеги, здравствуйте. Проконсультируйте. Путы лицензий FDE суммируются? ели имеются 50 и 450 в конечном счете будут 500 лицензий?
источник