heinzelrumpel 10 Geschrieben 17. März 2010 Melden Teilen Geschrieben 17. März 2010 Hallo, hier hat eine Anmeldung am Server stattgefunden, die gemäss LogonID per TS-Session stattgefunden hat. Ereignistyp: Erfolgsüberw. Ereignisquelle: Security Ereigniskategorie: An-/Abmeldung Ereigniskennung: 528 Datum: 16.03.2010 Zeit: 20:45:38 Benutzer: xxxx\administrator Computer: SERVER4 Beschreibung: Erfolgreiche Anmeldung: Benutzername: administrator Domäne: xxxx Anmeldekennung: (0x0,0x170FBD46) Anmeldetyp: 10 Anmeldevorgang: User32 Authentifizierungspaket: Negotiate Name der Arbeitsstation: SERVER4 Anmelde-GUID: {ede1b3bc-86e0-ded4-c55e-935cee29acba} Aufruferbenutzername: SERVER4$ Aufruferdomäne: XXXX Aufruferanmeldekennung: (0x0,0x3E7) Aufruferprozesskennung: 1760 Übertragene Dienste: - Quellnetzwerkadresse: 192.168.1.13 Quellport: 29425 Gehe ich richtig in der Annahme, dass die betrffende Anmeldung von der IP 192.168.1.13 kam? Gruß, Heinzelrumpel Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 17. März 2010 Melden Teilen Geschrieben 17. März 2010 Hi, ja, die Client-Adresse war 192.168.1.13 und der Anmeldetyp 10 bedeutet "RemoteInteractive" bzw. "Remote Desktop Logon". Viele Grüße olc Zitieren Link zu diesem Kommentar
heinzelrumpel 10 Geschrieben 17. März 2010 Autor Melden Teilen Geschrieben 17. März 2010 Besten Dank. Gruß, Heinzelrumpel Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.