ITSK 10 Geschrieben 27. Januar 2014 Melden Teilen Geschrieben 27. Januar 2014 Hallo Mitadmins, ich stehe grade ein wenig auf dem Schlauch. :( Folgendes Problem: Bei einem meiner Nutzeraccounts wurde im AD anscheinend der Profilpfad gelöscht. n Da ich das Admin-PW pranoiderweise jeden Tag ändere, gehe ich mal davon aus, dass mein Adminaccount nicht kompromittiert wurde. Aber ganz sicher bin ich nun nicht. Gibt es eine Möglichkeit über Log-Dateien nachvollziehen welcher Nutzer wann die Veränderungen am AD-Datensatz durchgeführt hat? Viele Grüße Chris Zitieren Link zu diesem Kommentar
##mur 10 Geschrieben 27. Januar 2014 Melden Teilen Geschrieben 27. Januar 2014 Hallo, gibt es denn noch mehrere Admins in deinem Netz? Meldet man sich mit persnölichem Benutzernamen oder mit Administrator an den Servern an? Gruß Maik Rehorn Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 27. Januar 2014 Melden Teilen Geschrieben 27. Januar 2014 Je nach eingestelltem Log-Level müsste das im Security-Log der DC's geloggt werden. U.U. musst Du bei allen DC's nach schauen. Mit der ID kann ich auf die Schnelle nicht dienen. Du solltest einfach mal die Änderung bei einem Konto machen und schauen, was geloggt wird. Zitieren Link zu diesem Kommentar
NorbertFe 2.065 Geschrieben 27. Januar 2014 Melden Teilen Geschrieben 27. Januar 2014 Standardmäßig wird es mit hoher Wahrscheinlichkeit nicht geloggt. Aber man sollte es konfigurieren können. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 27. Januar 2014 Melden Teilen Geschrieben 27. Januar 2014 (bearbeitet) Gibt es eine Möglichkeit über Log-Dateien nachvollziehen welcher Nutzer wann die Veränderungen am AD-Datensatz durchgeführt hat? Hallo, falls das Loggen solchen Ereignisses nicht vorher aktiviert, deshalb also auch nicht im Log steht, dann ist es wohl nicht nachvollziehbar. Wie sollte es denn auch? bearbeitet 27. Januar 2014 von lefg Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.