tekla 0 Geschrieben 2. September 2014 Melden Teilen Geschrieben 2. September 2014 Hallo an alle da draussen. Wir beobachten bei uns ein eher merkwürdiges Problem.... Es scheint so das Computerobjekte, während der Autoinstallation durch Empirum, im AD gesperrt werden. Tritt nur sporadisch auf. Nun die Frage ob hier eine/r eine Idee hat wie man das loggen könnte. Wir würden gerne herausfinden wann und wie die Accounts gesperrt werden. Viele Grüße Zitieren Link zu diesem Kommentar
Lian 2.436 Geschrieben 2. September 2014 Melden Teilen Geschrieben 2. September 2014 Hallo,abgesehen von Active Directory Auditing kannst Du das über ein MS Tool namens LockOutStatus in Erfahrung bringen:http://www.microsoft.com/en-us/download/details.aspx?id=15201Das Tool klappert alle DCs in der Domäne nach dem gesperrten Konto ab (Security Log) und zeigt Dir wann genau und wo das Konto gesperrt wurde, das Security Event Log zeigt Dir dann von welcher Maschine aus - Client oder Server etc.Das hat schon oft geholfen, die Ursache einzugrenzen...hth Zitieren Link zu diesem Kommentar
tekla 0 Geschrieben 2. September 2014 Autor Melden Teilen Geschrieben 2. September 2014 Hi, zeigt mir leider Rechnerobjekte nicht an. Nach Usern kann ich dort allerdings suchen. Viele Grüße Zitieren Link zu diesem Kommentar
Lian 2.436 Geschrieben 4. September 2014 Melden Teilen Geschrieben 4. September 2014 Sorry, mein Fehler Schau Dir mal EventCombMT, damit kannst Du leichter das Security Log eines DCs durchsuchen, dort kann man sicherlich auch nach einem Computernamen suchen... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.