heinzelrumpel 10 Geschrieben 17. März 2010 Melden Geschrieben 17. März 2010 Hallo, hier hat eine Anmeldung am Server stattgefunden, die gemäss LogonID per TS-Session stattgefunden hat. Ereignistyp: Erfolgsüberw. Ereignisquelle: Security Ereigniskategorie: An-/Abmeldung Ereigniskennung: 528 Datum: 16.03.2010 Zeit: 20:45:38 Benutzer: xxxx\administrator Computer: SERVER4 Beschreibung: Erfolgreiche Anmeldung: Benutzername: administrator Domäne: xxxx Anmeldekennung: (0x0,0x170FBD46) Anmeldetyp: 10 Anmeldevorgang: User32 Authentifizierungspaket: Negotiate Name der Arbeitsstation: SERVER4 Anmelde-GUID: {ede1b3bc-86e0-ded4-c55e-935cee29acba} Aufruferbenutzername: SERVER4$ Aufruferdomäne: XXXX Aufruferanmeldekennung: (0x0,0x3E7) Aufruferprozesskennung: 1760 Übertragene Dienste: - Quellnetzwerkadresse: 192.168.1.13 Quellport: 29425 Gehe ich richtig in der Annahme, dass die betrffende Anmeldung von der IP 192.168.1.13 kam? Gruß, Heinzelrumpel Zitieren
olc 18 Geschrieben 17. März 2010 Melden Geschrieben 17. März 2010 Hi, ja, die Client-Adresse war 192.168.1.13 und der Anmeldetyp 10 bedeutet "RemoteInteractive" bzw. "Remote Desktop Logon". Viele Grüße olc Zitieren
heinzelrumpel 10 Geschrieben 17. März 2010 Autor Melden Geschrieben 17. März 2010 Besten Dank. Gruß, Heinzelrumpel Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.