MarcoRapp 10 Geschrieben 11. Juni 2008 Melden Teilen Geschrieben 11. Juni 2008 Hi all Ich brauch mal eine kleine Information zu einem heute sehr häufig aufkommendem Fehler in meiner Eventlog. Und zwar handelt es sich hierum: Ereignistyp: Fehlerüberw. Ereignisquelle: Security Ereigniskategorie: An-/Abmeldung Ereigniskennung: 529 Datum: 11.06.2008 Zeit: 15:02:33 Benutzer: NT-AUTORITÄT\SYSTEM Computer: EDV2-000 Beschreibung: Fehlgeschlagene Anmeldung: Grund: Unbekannter Benutzername oder falsches Kennwort Benutzername: TM Domäne: Anmeldetyp: 2 Anmeldevorgang: Advapi Authentifizierungspaket: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Name der Arbeitsstation: EDV2-000 Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter Events and Errors Message Center: Basic Search. und auch hierum Ereignistyp: Fehlerüberw. Ereignisquelle: Security Ereigniskategorie: An-/Abmeldung Ereigniskennung: 529 Datum: 11.06.2008 Zeit: 15:02:32 Benutzer: NT-AUTORITÄT\SYSTEM Computer: EDV2-000 Beschreibung: Fehlgeschlagene Anmeldung: Grund: Unbekannter Benutzername oder falsches Kennwort Benutzername: admin Domäne: Anmeldetyp: 2 Anmeldevorgang: Advapi Authentifizierungspaket: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Name der Arbeitsstation: EDV2-000 Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter Events and Errors Message Center: Basic Search. Da ich vor allem für die letzte Meldung keine Lösung finde wollte ich mal freundlich anfragen an was das liegen könnte. Ich weiss zwar dass es sich wahrscheinlich um nichts wirklich schlimmes handelt aber ich wüsste dennoch gerne was für eine Ursache diese Meldungen haben. Zitieren Link zu diesem Kommentar
schotte 10 Geschrieben 11. Juni 2008 Melden Teilen Geschrieben 11. Juni 2008 Hallo, evtl. hilft Dir das weiter "So führen Sie die Problembehandlung bei Fehlern des Remotecomputers durch 1. Überprüfen Sie, ob der Benutzer Zugriff auf den Remotecomputer hat. Führen Sie an der Eingabeaufforderung den folgenden Befehl aus: net user \\<remotecomputer>\\C$ /u:<domäne\benutzername> * 2. Aktivieren Sie die ausführliche Protokollierungsstufe auf dem Remotecomputer, und führen Sie das Skript erneut aus. Prüfen Sie nach Ausführung des Skripts die Protokolle auf dem Remotecomputer (%windir%\system32\wbem\Logs\). 3. Aktivieren Sie die Überwachungsereignisse, um zu ermitteln, welches Konto für die fehlgeschlagene Verbindung verantwortlich ist. Nach dem Aktivieren der Überwachung werden im Ereignisprotokoll ähnliche Ereignisse wie das folgende angezeigt: Ereignistyp: Fehlerüberwachung Ereignisquelle: Sicherheit Ereigniskategorie: Anmelden/Abmelden Ereigniskennung: 529 Datum: 6/14/2004 Uhrzeit: 10:52:35 Uhr Benutzer: NT-AUTORITÄT\SYSTEM Computer: <remotecomputer> Beschreibung: Anmeldung fehlgeschlagen: Grund: Unbekannter Benutzername oder falsches Kennwort Benutzername: xuser Domäne: NTDEV Anmeldetyp: 3 Anmeldevorgang: NtLmSsp Authentifizierungspaket: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Name der Arbeitsstation: <Konsolencomputer> 4. Überprüfen Sie die DCOM-Konfiguration auf die Berechtigung Zugriff\Start; der Benutzer, der das Skript ausführt, muss über diese Berechtigung verfügen. 5. Wenn alle vorherigen Prüfungen OK sind, der Benutzer vom Remotecomputer erkannt wird und die Verbindung dennoch mit einem DCOM-Fehler "Access Denied" fehlschlägt, wenden Sie sich mit den folgenden Informationen an Microsoft Product Support Services (http://support.microsoft.com/default.aspx): • Betriebssystem der einzelnen Computer • Installationsverlauf • Schritte zum Reproduzieren des Problems • Skript oder Toolcode, in dem der Fehler auftrat • Benutzeranmeldeinformationen zum Herstellen der WMI-Verbindung, einschließlich Authentifizierungsebene und Ebene für Identitätswechsel • ZIP-Datei des Verzeichnisses %windir%\system32\wbem\logs von beiden Computern" Quelle:Windows Management Instrumentation (WMI): Häufig gestellte Fragen (FAQ) MfG Schotte Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.