morchel76 10 Geschrieben 4. Dezember 2008 Melden Teilen Geschrieben 4. Dezember 2008 Hallo Zusammen Ich bin ein bisschen ratlos und benötige mal Hilfe. In meiner Domäne habe ich einen Benutzer bei ständig das Benutzerkonto gesperrt ist. Sie benutzt Citrix und hat ein paar Netzlaufwerke verbunden. Diese habe ich aber auch schon mal getrennt um die Fehlerquelle einzuschränken. Auch Citrix habe ich für die Verbindung eine Benutzeranmeldung mitgegeben. Ich habe so langsam das Gefühl hier ist jemand in meiner Domäne und versucht sich mit fremden Benutzerkonten anzumelden. Wie kann ich das herausfinden? Danke Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 4. Dezember 2008 Melden Teilen Geschrieben 4. Dezember 2008 Schau mal auf dem Client, von dem aus sich der User immer verbindet, ob es noch via Start > Systemsteuerung > Benutzerkonten > Erweitert > Kennwörter verwalten eingetragene Konten für den User gibt. Evtl. liegt hier ja noch ein altes Passwort vor. Zitieren Link zu diesem Kommentar
morchel76 10 Geschrieben 4. Dezember 2008 Autor Melden Teilen Geschrieben 4. Dezember 2008 Habe ich eben überprüft, aber hier sind keine Benutzer oder Kennwörter hinterlegt. Ich habe mal in der AD Konsole an diesem Benutzerkonto hinterlegt das sich dieser Benutzer nur an einem bestimmten Rechner anmelden darf und ich habe das Gefühl jetzt wird das Konto nicht mehr gesperrt. Wenn es in meiner Domäne einen "Angriff" geben würde, hätte ich doch durch diese Konfig. nun eine Sicherheit???:confused: Zitieren Link zu diesem Kommentar
djmaker 95 Geschrieben 4. Dezember 2008 Melden Teilen Geschrieben 4. Dezember 2008 Im Ereignisprotokoll des Anmelde-DC findest Du im Sicherheitsprotkoll alle Anmeldungen. Schaue dort nach von welchen Clients versucht wird sich mit dem bestimmten Benutzer anzumelden. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.