Mister_M 0 Geschrieben 8. Juli 2020 Melden Teilen Geschrieben 8. Juli 2020 Halo zusammen, kann man irgendwo herausfinden, wer bzw. von welchem Computer aus ein AD-Benutzerkennwort geändert wurde? Bei einer Kennwortfalscheingabe wird ja ein Event generiert in dem auch der Computername drin steht von wo aus das falsche Kennwort eingegeben wurde. Gibt es das auch bei erfolgten Kennwortänderungen? Vielen Dank Mister_M Zitieren Link zu diesem Kommentar
tesso 375 Geschrieben 8. Juli 2020 Melden Teilen Geschrieben 8. Juli 2020 Das müssten die EventIDs 4723 und 4724 sein Zitieren Link zu diesem Kommentar
Mister_M 0 Geschrieben 8. Juli 2020 Autor Melden Teilen Geschrieben 8. Juli 2020 Ah okay - vielen Dank. Da diese Ereignisse bei mir nicht zu finden sind, muss ich wohl erstmal die Überwachungsrichtline in den GPPs aktivieren.... Vielen Dank erstmal Zitieren Link zu diesem Kommentar
mad-max79 11 Geschrieben 9. Juli 2020 Melden Teilen Geschrieben 9. Juli 2020 Müsste doch auch mit "Additional Account Info" gehen: http://woshub.com/additional-account-info-tab-in-ad-users-and-computers-console/ Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.