Venser 10 Geschrieben 23. April 2010 Melden Teilen Geschrieben 23. April 2010 Schönen guten Morgen zusammen. Ich habe folgendes seltsames Problem. Ich habe einen Domänencontroller unter Windows Server 2003 laufen. In dessen Ereignisprotokoll waren gestern unter "Sicherheit" jede Sekunde etwa 4 Anmeldeversuche auf ein Konto zu sehen. So sah das ganze aus: Zur Erklärung: Computer und Arbeitsstation war der DC selber. Anmeldekonto war ein Nutzerkonto eines Users aus der Domäne (immer das gleiche). Der Fehlercode beschreibt eine Fehlerhafte Anmeldung aufgrund eines gesperrten Kontos (was nicht verwunderlich ist, da sich das Konto nach 5 fehlgeschlagenen Versuchen automatisch sperrt). Das Problem hatte ich gestern ganz simpel durch umbenennen des Anmeldekontos gelöst, danach war Ruhe. Heute schon wieder genau das gleiche, allerdings mit einem anderen Benutzerkonto (wieder ein stinknormales Benutzerkonto ohne besondere Rechte). Für mich sieht das so aus als würden diese Anmeldeversuche vom DC selber kommen, die Meldungen erscheinen nämlich auch wenn der PC des betreffenden Benutzers ausgeschaltet ist. Wäre für jede Idee dankbar! Viele Grüße, Venser Zitieren Link zu diesem Kommentar
zahni 562 Geschrieben 23. April 2010 Melden Teilen Geschrieben 23. April 2010 Laufen noch andere Dienste auf dem DC ? -Zahni Zitieren Link zu diesem Kommentar
Venser 10 Geschrieben 23. April 2010 Autor Melden Teilen Geschrieben 23. April 2010 Ich habs gerade durch Zufall rausgefunden. AdobeUpdater war der Übeltäter! Einmal den Prozess auf dem Client-PC beendet wars sofort ruhig im Log. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.