excaliburx
Goto Top

Fehlgeschlagene Loginversuche in Domäne und Terminalserver 2003 mit loggen

Hallo,

es besteht eine Windows Server 2003 Domäne. In dieser ist ein Terminalserver als Mitgliedsserver eingerichtet.

Nun kommt es vor, dass Benutzerkonten häufig wegen fehlgeschlagenen Loginversuchen gesperrt werden was soweit korrekt ist.

Es soll jedoch nun protokolliert werden welche IP (Client oder ggf. WAN IP) und Benutzer zu welchem Zeitpunkt sich nicht erfolgreich einloggen konnte.

Welche Möglichkeiten gibt es?

Content-Key: 126979

Url: https://administrator.de/contentid/126979

Printed on: April 16, 2024 at 09:04 o'clock

Member: dog
dog Oct 13, 2009 at 07:43:01 (UTC)
Goto Top
Verwaltung: Lokale Sicherheitsrichtlinie > Lokale Richtlinien > Überwachungsrichtlinie > Anmeldeversuche überwachen: Fehlgeschlagen.

Hast du dann alles schön im Sicherheitsprotokoll. Aber Vorsicht: Das werden mehr Einträge sein als du erwartet hast face-smile

Grüße

Max
Member: Excaliburx
Excaliburx Oct 13, 2009 at 07:56:38 (UTC)
Goto Top
Hallo,

vielen Dank.

Ist es korrekt, dass diese lokale Sicherheitsrichtlinie am Domänencontroller einmalig eingestellt werden muss und dann gilt diese für alle Server und Clients die Mitglieder der Domäne sind?

Oder gibt es auch eine Möglichkeit über Gruppenrichtlinien?
Member: dog
dog Oct 13, 2009 at 08:07:40 (UTC)
Goto Top
Eine lokale Richtlinie ist auch auf einem DC lokal.
Den selben Baum gibt es aber in einer GPO unter Computereinstellungen > Windows-Einstellungen > Sicherheitseinstellungen nochmal.

Grüße

Max
Member: Excaliburx
Excaliburx Oct 13, 2009 at 09:49:10 (UTC)
Goto Top
Hallo,

die lokale Richtlinie müsste ich ja dann auf jedem PC "lokal" einzeln einrichten oder?

Wenn ich das über ein GPO für die komplette Domäne einrichte, gilt es für alle PCs.