morpheus 10 Geschrieben 10. Januar 2013 Melden Teilen Geschrieben 10. Januar 2013 (bearbeitet) Hallo, auf unseren Domaincontrollern (W2k8) im Securitylog erscheinen massig Eventlogeinträge nach folgendem Schema. Erst ein 4738 (Ein Benutzerkonto wurde geändert) und direkt gefolgt von einem 4723 (Es wurde versucht, das Kennwort eines Kontos zu ändern). Auffällig dabei ist, dass als Antragsteller "ANONYMOUS-ANMELDUNG" erscheint. Kann mir jemand sagen was die Ursache dieser Meldungen ist? Bsp-Event: Es wurde versucht, das Kennwort eines Kontos zu ändern.Antragsteller: Sicherheits-ID: ANONYMOUS-ANMELDUNG Kontoname: ANONYMOUS-ANMELDUNG Kontodomäne: NT-AUTORITÄT Anmelde-ID: 0x99890747Zielkonto: Sicherheits-ID: DOM\UserA Kontoname: UserA Kontodomäne: DOMWeitere Informationen: Berechtigungen - bearbeitet 10. Januar 2013 von morpheus Zitieren Link zu diesem Kommentar
asembler 10 Geschrieben 14. Januar 2013 Melden Teilen Geschrieben 14. Januar 2013 (bearbeitet) Servus Morpheus ! Das ist interessant, habe auch am DC seit 2 Tagen massig diesen Event mit : Ein Computerkonto wurde geändert Kontoname: ANONYMOUS-ANMELDUNGKontodomäne: NT-AUTORITÄT CATEGORY Computerkontoverwaltung EVENT ID 4742 bearbeitet 14. Januar 2013 von asembler Zitieren Link zu diesem Kommentar
morpheus 10 Geschrieben 29. Januar 2013 Autor Melden Teilen Geschrieben 29. Januar 2013 Auch ein Microsoft Support Call konnte es technisch nicht ausreichend klären - naja es lebe ANONYMOUS ;-) Zitat: "Das Logging ist in der Tat so, es werden in diesem Zusammenhang (Passwort Änderung durch einen Benutzer)(zwei Events geloggt, eines hat den Namen des Benutzer, das andere "NT Authority\Anonymous Logon" als den Benutzer der dies durchgeführt hat. Auch nach gründlicher Suche habe ich keine veröffentliche Dokumentation dazu gefunden die dies genauer erklärt warum im zweiten Event Anonymous Logon erscheint." Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.