gizzzer 10 Geschrieben 11. Dezember 2011 Melden Teilen Geschrieben 11. Dezember 2011 Ich weiss, es wurde schon x-mal diskutiert aber ich versuche nun schon seit einigen Stunden die Unterschiede bzw. Feinheiten bei Anmeldeereignissen und Anmeldeversuchen rauszubekommen. Leider bin ich durch unterschiedliche Aussagen und Begriffe noch nicht fündig geworden, bzw. sind noch nicht alle Klarheiten beseitigt. Meine Auffassung ist bisher diese: Anmeldeversuche: werden dort generiert wo das Konto des zu authentifizierenden Benutzers liegt. Also bei einer Anmeldung an der Domäne am Kerberos-ausstellenden DC und bei lokaler Anmeldung (ohne Domäne) direkt am PC. Anmeldeereignisse: werden an der Station generiert, wo die Anmeldung durchgeführt wird. Praktisch dort, wo der Benutzer seinen Namen und PW eingibt. Schlussfolgerung: Bei einer Anmeldung an der Domäne über eine Arbeitsstation wird an der Arbeitsstation ein Anmeldeereignis und am DC ein Anmeldeversuch generiert. Korrekt? Wie sieht das Ganze nun bei einem Zugriff eines bereits angemeldeten Benutzers auf eine Netzwerkfreigabe eines Mitgliedsservers aus? Meine Theorie: Am Mitgliedsserver wird ein Anmeldeereignis generiert und am DC ein Anmeldeversuch. Korrekt? Zitieren Link zu diesem Kommentar
iDiddi 27 Geschrieben 12. Dezember 2011 Melden Teilen Geschrieben 12. Dezember 2011 Teste es doch einfach und berichte uns von Deinen Erkenntnissen ;) Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 13. Dezember 2011 Melden Teilen Geschrieben 13. Dezember 2011 http://www.mcseboard.de/windows-forum-allgemein-28/2k3-auditing-110455.html Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.