Schili 10 Geschrieben 20. August 2007 Autor Melden Teilen Geschrieben 20. August 2007 Hallo, nein, kein falsches Kennwort eingegeben. Melde mich mit dem gleichen Benutzer an. Hier das Ereignisprotokoll: Event Type: Success Audit Event Source: Security Event Category: Logon/Logoff Event ID: 528 Date: 20.08.2007 Time: 13:20:29 User: GXXXX\m Computer: WS-GK0170 Description: Successful Logon: User Name: XXXX Domain: XXXXX Logon ID: (0x0,0x1BC03E) Logon Type: 2 Logon Process: User32 Authentication Package: Negotiate Workstation Name: WS-GK0170 Logon GUID: {1a57c443-67d0-bee6-0602-d33779a76174} Gruss Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 20. August 2007 Melden Teilen Geschrieben 20. August 2007 Ich verstehe jetzt nicht, was Du meinst. Was geht denn nicht ? Das Sperren oder das Anmelden ? Oder meinst Du, dass der Benutzer sich an einem Notebook einmal (erfolgreich) anmeldet und dieser Benutzer dann im Active Directory gesperrt ist und sich demzufolge nicht wieder anmelden kann ? Ist das bei jedem Benutzer so ? Zitieren Link zu diesem Kommentar
Schili 10 Geschrieben 20. August 2007 Autor Melden Teilen Geschrieben 20. August 2007 Hallo, sobald es bei einem User nochmals passiert, werde ich im Ereignisprotokoll bei dem Notebook nachschauen. Gruss und Danke. Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 20. August 2007 Melden Teilen Geschrieben 20. August 2007 Hm, bin heute wohl schwer von Begriff, weiss immer noch nicht, was nicht funktioniert :D Kann er sich anmelden und danach nicht mehr ? Muss das Konto dann entsperrt werden ? Wird er bei Eingabe eines falschen Kennwortes gesperrt (nach dem ersten Mal) und auf dem Desktop PC erst nach dem dritten Mal Falscheingabe ? Passiert das nicht immer ? Zitieren Link zu diesem Kommentar
Schili 10 Geschrieben 20. August 2007 Autor Melden Teilen Geschrieben 20. August 2007 Hallo, ja, genau so wie Du es sagst, ist es richtig. ;-) Man kann es echt nicht genau nachvollziehen, woran es liegt. ;-) Ich hab den Server auch net eingerichtet; ist mir nur aufgefallen, bzw. nur die Notebookbesitzer beklagen sich, obwohl sie das PW richtig eingegeben haben das Konto sofort beim ersten mal gesperrt wird. Habe auch schon versucht mit div. Tools, wie.... Download details: Account Lockout Status (LockoutStatus.exe) der Sache auf den Grund zu gehen, doch leider ohne Erfolg; so was hatte ich bisher auch noch nie(bin ja auch schon ca. 6 Jahre als Admin tätig); vielleicht auch deshalb,weil sie hier mehrere DC´s haben ? Oder gibts Probleme mit den Servergespeicherten Profilen ? Ich weiss auch net mehr weiter... ;-( Trotzdem vielen Dank. Gruss Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 20. August 2007 Melden Teilen Geschrieben 20. August 2007 Sind das immer die gleichen Konten oder ist das egal, mit welchem Konto Du Dich an den Notebooks anmeldest ? Ist das AD fehlerfrei (DCDIAG Test auf den DCs z.B.) ? Zitieren Link zu diesem Kommentar
Schili 10 Geschrieben 21. August 2007 Autor Melden Teilen Geschrieben 21. August 2007 Hallo, jetzt ist es soeben wieder passiert. :D Notebook-Userin: 1 x falsches Kennwort eingegeben, sofort Konto gesperrt, owohl unsere Kennwortrichtlinien sagen, erst nach dem dritten Male. Hab gerade im Ereignisprotokoll auf dem Server nachgesehen, aber leider kann man nichts erkennen, oder ? Ereignistyp: Fehlerberw. Ereignisquelle: Security Ereigniskategorie: Kontoanmeldung Ereigniskennung: 675 Datum: 21.08.2007 Zeit: 14:22:57 Benutzer: NT-AUTORITT\SYSTEM Computer: XXXXX Beschreibung: Fehlgeschlagene Vorbesttigung: Benutzername: xxxxxx Benutzerkennung: XXXXXXXXX Dienstname: krbtgt/XXXXXXX Vorauthentifizierungstyp: 0x2 Fehlercode: 0x18 Clientadresse: 192. Ereignistyp: Fehlerberw. Ereignisquelle: Security Ereigniskategorie: Kontoanmeldung Ereigniskennung: 675 Datum: 21.08.2007 Zeit: 14:22:57 Benutzer: NT-AUTORITT\SYSTEM Computer: XXXXXXX Beschreibung: Fehlgeschlagene Vorbesttigung: Benutzername: XXXXX Benutzerkennung: XXXXXXXX Dienstname: krbtgt/XXXXX Vorauthentifizierungstyp: 0x2 Fehlercode: 0x18 Clientadresse: 192. Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 21. August 2007 Melden Teilen Geschrieben 21. August 2007 Schau mal hier ... EventID.Net Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.