Mister_M 0 Geschrieben 8. Juli 2020 Melden Geschrieben 8. Juli 2020 Halo zusammen, kann man irgendwo herausfinden, wer bzw. von welchem Computer aus ein AD-Benutzerkennwort geändert wurde? Bei einer Kennwortfalscheingabe wird ja ein Event generiert in dem auch der Computername drin steht von wo aus das falsche Kennwort eingegeben wurde. Gibt es das auch bei erfolgten Kennwortänderungen? Vielen Dank Mister_M Zitieren
tesso 377 Geschrieben 8. Juli 2020 Melden Geschrieben 8. Juli 2020 Das müssten die EventIDs 4723 und 4724 sein Zitieren
Mister_M 0 Geschrieben 8. Juli 2020 Autor Melden Geschrieben 8. Juli 2020 Ah okay - vielen Dank. Da diese Ereignisse bei mir nicht zu finden sind, muss ich wohl erstmal die Überwachungsrichtline in den GPPs aktivieren.... Vielen Dank erstmal Zitieren
mad-max79 11 Geschrieben 9. Juli 2020 Melden Geschrieben 9. Juli 2020 Müsste doch auch mit "Additional Account Info" gehen: http://woshub.com/additional-account-info-tab-in-ad-users-and-computers-console/ Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.