cityempire 10 Geschrieben 16. März 2012 Melden Teilen Geschrieben 16. März 2012 Hallo, habe seit der Letzten Kennwortänderung ein Problem, wo ich nicht weiterkomme. In regelmässigen Abständen wird mein Admin-Benutzer gesperrt. Da muss ich wohl irgendein Programm oder Dienst damit intalliert haben. Nun aber die Frage, auf dem Domänenserver erkenne ich nur die Anmeldung und ob Positiv oder Negativ, ich sehe bzw erkenne dabei nicht die Herkunft. Wie gehe ich zur Analyse vor ? Jetzt trifft es mich, aber es ist ja auch mal Interessant, bei Falschanmeldungen, von wo kommen die eigentlich. Wo kann man das Erkennen. Oder geht das nicht mit Boardmitteln bzw muss erst nachinstalliert / eingerichtet werden. :Bernd Zitieren Link zu diesem Kommentar
Robi-Wan 10 Geschrieben 16. März 2012 Melden Teilen Geschrieben 16. März 2012 Hallo Bernd, schau mal in das Windows-Security-Log, dort steht viel Interesantes drin :) Grüße, Robert Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 16. März 2012 Melden Teilen Geschrieben 16. März 2012 Da muss ich wohl irgendein Programm oder Dienst damit intalliert haben. Nun aber die Frage, auf dem Domänenserver erkenne ich nur die Anmeldung und ob Positiv oder Negativ, ich sehe bzw erkenne dabei nicht die Herkunft. Wie gehe ich zur Analyse vor ? Evtl. hilft dir der Artikel von Nils weiter: faq-o-matic.net » Dienst- und Task-Konten identifizieren Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.