BS_Chris 10 Geschrieben 30. Oktober 2009 Melden Teilen Geschrieben 30. Oktober 2009 Hallo Leute, in unserer Umgebung kommt es vor, dass User sporadisch gesperrt werden. Wir haben einen Proxyserver (esafe) Einsatz. Ich glaube einfach dass sich ein Programm zb Java (Update) etc ins Internet versucht zu verbinden, das probiert er öfters und schon ist der User gesperrt. Meine Theorie Im Eventlog sehe ich dann natürlich nur Logon/Logoff - Account locked out Gibt es ein Programm wo ich Anmeldeversuche genauer auswerten kann? mfg Zitieren Link zu diesem Kommentar
blub 115 Geschrieben 30. Oktober 2009 Melden Teilen Geschrieben 30. Oktober 2009 evtl. hilft lockoutstatus.exe schon weiter cu blub Zitieren Link zu diesem Kommentar
BS_Chris 10 Geschrieben 30. Oktober 2009 Autor Melden Teilen Geschrieben 30. Oktober 2009 evtl. hilft lockoutstatus.exe schon weiter cu blub Vielen Dank für das Tool, ist ja ganz nützlich.:cool: Aber ich seh ja leider nicht die Quelle und wie es zur Sperrung kam. mfg Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 30. Oktober 2009 Melden Teilen Geschrieben 30. Oktober 2009 Hi, im Eventlog steht die Quelle, also die Maschine, auf dem die Sperrung ausgelöst wurde. Damit hast Du den ersten Ansatz. Wenn es die Proxy-Maschine ist, dann schalte dort das entsprechende Logging ein. Es sollte zu prüfen sein, wann falsche Benutzerdaten eingegeben wurden. Viele Grüße olc Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.