hampich
Goto Top

Woher kommen unbekannte User in 2008 R2 Server

Hallo zusammen...
Kennt jemand das Problem dass plötzlich unbekannte User im Activ Directorie eingetragen sind.

Habe seit kurzem gesehen dass in unserem Activ Directorie neue Benutzer angelegt wurden.
Es sind benutzer mit nicht logischen Namen wie:
-aa
-Administratoro
-gueit
-qq
-wh
-will$
-sata
-TgInternetUser
-TsInternetUser

Beim Server handelt es sich um einen Windows Server 2008 R2 Standart 64 bit
Es kann ausgeschlossen werden das jemand bei uns intern diese User angelegt hat
Alle diese User haben den EIntrag, Mitglid von: Domänen-Benutzer
Der Server wurde erst vor kurzem in Aufgesetzt, ist aber noch nicht im laufenden Betrieb.
Erst waren es 4 dieser User welche ich danach deaktiviert habe, nun sind wieder neue hinzugekommen.

Darauf Installiert sind nebst dem System 2 Anwendungen.
Ein Branchenprogramm mit SQL 2005 Datenbank und ein Buchhaltungsprogram mit Pervasive Datenbank

Auf dem alten Server 2003 sind die gleichen Programme installiert, nur finde ich dort diese User nicht.

Da ich mich mit dem 2008 Server noch nicht gut auskenne gelange ich mit dem Problem an euch.
Kennt jemand den Sinn dieser User? (Wenn es überhaupt einen Sinn gibt)
Gibt es eine Möglichkeit zu sehen wann und durch welchen User solche neuen User angelegt wurden?

oder aber sind das ganz normale User die einfach so angelegt werden?

Bin Grundsätzlich über jeden Hinweis dankbar da ich im Moment ziemlich verunsichert bin.
Solltet ihr noch mehr Angaben zum Server brauchen um mir zu helfen kann ich die nachliefern.

Besten Dank schon mal im voraus!

Content-Key: 141671

Url: https://administrator.de/contentid/141671

Printed on: April 25, 2024 at 01:04 o'clock

Member: dog
dog Apr 28, 2010 at 15:23:36 (UTC)
Goto Top
Nein, solche User haben normalerweise nichts auf dem Server zu suchen.
Ich würde hier auf eine Sicherheitslücke oder einen schlafenden Admin auf der Tastatur tippen face-smile
Member: 2hard4you
2hard4you Apr 28, 2010 at 20:13:16 (UTC)
Goto Top
Moin

setz die Kiste neu auf - da haste sonst nen Kuckkuck anbei

Gruß

24
Member: rajan
rajan May 06, 2010 at 20:45:36 (UTC)
Goto Top
Hallo!

Welches Buchhaltungsprogramm verwendest du?
Member: HampiCH
HampiCH May 07, 2010 at 10:54:23 (UTC)
Goto Top
Danke an alle Helfer...
Habe auf dem Server einen Schädling ausgemacht, dieser könnte für das ganze verantwortlich gewesen sein.

Jetzt läuft er seit drei Tagen ohne Probleme.
Member: rajan
rajan May 07, 2010 at 12:39:39 (UTC)
Goto Top
Hallo!

hast du eine Ahnung wie der Schädling drauf gekommen ist? Bzw. Ist die Buchhaltungssoftware im Rootverzeichnis installiert und verwendest du eine Freigabe für die User?
Member: HampiCH
HampiCH May 10, 2010 at 04:57:19 (UTC)
Goto Top
Hallo Rajan
Denke war ein Sicherheitsleck, Antivirensystem war nicht sauber Installiert.