otto-mueller 10 Geschrieben 20. September 2005 Melden Teilen Geschrieben 20. September 2005 Hallo allerseits, ich habe eine Windows 2003 Server Domaincontroller und die meisten Clients sind Win XP Pro. Ich möchte feststellen, welcher Benutzer aus welchem Client zuletzt an die Domäne angemeldet hat. Hintergrund dazu: Ich habe für Passwörter max. 3x falsche Eingabe als Richtlinie festgelegt. Nun wird in letzter Zeit mein Benutzerkonto (in der Admin-Gruppe) häufiger gesperrt, obwohl ich mich gar nicht angemeldet habe. Ich vermute, daß jemand versucht, mein Password herauszufinden und deshalb kommt es zu dieser Sperre. Vielleicht könnt ihr mir Tipp geben, ob ich es mit Boardmitteln herausfinden kann oder benötige ich evtl. Zusatztool und welche? Danke vorab viele Grüße Otto Zitieren Link zu diesem Kommentar
dadadum 10 Geschrieben 20. September 2005 Melden Teilen Geschrieben 20. September 2005 Steht das nciht in der Ereignissanzeige / Sicherheit? Zitieren Link zu diesem Kommentar
Martin0708 10 Geschrieben 20. September 2005 Melden Teilen Geschrieben 20. September 2005 ja, stimmt. da steht zwar wann sich wer (benutz oder auch client) am system an- bzw. abgemeldet haben. was man jedoch nicht sieht, ist wann sich welcher benutzer von welchem client angemeldet hat. ausserdem wäre ein tool zum auswerten echt genial. dann müsste man den eventviewer nicht durchsuchen ... wäre auch interessiert und dankbar an einer event. lösung! Zitieren Link zu diesem Kommentar
dadadum 10 Geschrieben 20. September 2005 Melden Teilen Geschrieben 20. September 2005 Hab grad nachgesehn, es steht WER sich angemeldet hat, WO er sich angemeldet hat und VON WO er sich angemeldet hat. fürs Auswerten in diesem Fall eben einfach Filter auf fehlgeschlagene Anmeldeversuche im Bereich Security einstellen. Zitieren Link zu diesem Kommentar
otto-mueller 10 Geschrieben 20. September 2005 Autor Melden Teilen Geschrieben 20. September 2005 Hallo allerseits, erstmal vielen Dank für eure Antworten. Im Ereignisprotokoll-Sicherheit wird bei mir nur erfolgreiche Anmeldung protokolliert und nicht fehlgeschlagene!!! Wie kann ich dies auch mitprotokollieren lassen? Ansonsten sieht es gut aus Danke nochmal Otto Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 21. September 2005 Melden Teilen Geschrieben 21. September 2005 .... indem man auf der Domain Controllers OU in den Computerrichtlinien in den Windows Einstellungen in den Überwachungsrichtlinien die Überwachung für fehlgeschlagene Anmeldeversuche anmacht. grizzly999 Zitieren Link zu diesem Kommentar
hekmek 10 Geschrieben 21. September 2005 Melden Teilen Geschrieben 21. September 2005 Hi, zum Suchen empfehle ich EventCombMT, ist in den ALTools enthalten: http://www.microsoft.com/downloads/details.aspx?FamilyID=7AF2E69C-91F3-4E63-8629-B999ADDE0B9E&displaylang=en Damit kann man schön nach Events suchen, auch auf mehreren DC's . Da sind auch einige andere gute Tools dabei, rund um das Thema Account Lockout. Grüße Hekmek Zitieren Link zu diesem Kommentar
otto-mueller 10 Geschrieben 22. September 2005 Autor Melden Teilen Geschrieben 22. September 2005 Hallo, danke für die Tipps. Hat super geholfen! Gruß Otto Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.