Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

AutoAdminLogon schaltet sich von selbst ein?

Mitglied: JPSelter

JPSelter (Level 1) - Jetzt verbinden

10.02.2010 um 13:55 Uhr, 3927 Aufrufe, 11 Kommentare

Mahlzeit!

Es passiert hin und wieder, dass sich an einem Client-PC hier in der Firma das AutoAdminLogon einschaltet, der Rechner also hochfährt, ohne dass der User ein Passwort eingeben muss. Kennt jemand dieses Phänomen? Wo könnte ich anfangen nach dem Fehler zu suchen? Es passiert selten, aber es passiert, heute Mittag meldete sich wieder so ein Kollege...

Grüße, Peter
Mitglied: Pjordorf
10.02.2010 um 14:47 Uhr
Hallo,

Es passiert hin und wieder, dass sich an einem Client-PC hier in der Firma das AutoAdminLogon einschaltet, der Rechner also
hochfährt, ohne dass der User ein Passwort eingeben muss. Kennt jemand dieses Phänomen? Wo könnte ich anfangen nach
dem Fehler zu suchen? Es passiert selten, aber es passiert, heute Mittag meldete sich wieder so ein Kollege...
Da fragt sich doch dann jeder admin, welcher Benutzer hat sich da "Automatisch ohne die Tastatur zu benutzen" angemeldet. Was steht im Ereignisprotokoll? Verwendet ihr AutoAdminLogon überhaupt? Lässt dein OS das überhaupt zu? Was erlauben deine GPO's? Was steht in HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ WindowsNT\CurrentVersion\Winlogon dort in "DefaultUserName" und "DefaultPassword" drin, falls die werte gesetzt sind? Wurde AutoAdminLogon bei euch an den Clients in der Vergangenheit schon mal eingesetzt?

Peter
Bitte warten ..
Mitglied: JPSelter
10.02.2010 um 15:06 Uhr
AutoAdminLogon wurde in der Vergangenheit nicht benutzt. Es gibt einige spezielle Terminals, die gesondert gesichert sind, da wurde das aber per Hand in die Registry eingetragen. Unsere GPOs verändern nichts an dem von Dir genannten Reg-Schlüssel. Wir rätseln hier zu 5 Leuten, was da passieren könnte...

Grüße, Peter
Bitte warten ..
Mitglied: Tommy70
10.02.2010 um 15:08 Uhr
Welche Rechte haben die User auf den besagten PCs?
Bitte warten ..
Mitglied: JPSelter
10.02.2010 um 15:46 Uhr
Der betreffende Benutzer ist Hauptbenutzer... und hat keine Ahnung, wie man das per Hand einstellt
Bitte warten ..
Mitglied: Tommy70
10.02.2010 um 15:52 Uhr
Zitat von JPSelter:
Der betreffende Benutzer ist Hauptbenutzer... und hat keine Ahnung, wie man das per Hand einstellt

Er vielleicht nicht. Aber irgendein Script oder Programm vielleicht. Immerhin kann der hauptbenutzer in diesen Schlüssel reinschreiben.
Bitte warten ..
Mitglied: JPSelter
10.02.2010 um 16:11 Uhr
*gekräuselteStirn* welches Programm sollte denn sowas machen.... da wird doch wohl keine Malware beteiligt sein? Aktueller Virenscanner ist jedenfalls aktiv, bisher hat er nichts gemeldet, ich kann aber sonst auch mal mit den anderen beiden Scannern drübergehen...
Bitte warten ..
Mitglied: MisterExpulso
10.02.2010 um 16:51 Uhr
Zitat von JPSelter:
*gekräuselteStirn* welches Programm sollte denn sowas machen....
Solche "tollen" Optimierungsprogramme könnte ich mir vorstellen^^
Bitte warten ..
Mitglied: DerWoWusste
10.02.2010 um 23:34 Uhr
Hi.
Wo könnte ich anfangen nach dem Fehler zu suchen?
Überwach die Registryeinträge, die Dir genannt wurden. Auch die Überwachung kannst Du per GPOs einschalten.
Außerdem sollte man auf Hauptbenutzerrechte verzichten, die können sich im Nu zu Admins machen, hat M. Russinovich mal erläutert.
Bitte warten ..
Mitglied: JPSelter
25.02.2010 um 09:31 Uhr
Guten Morgen!

Gerade kommt der Kollege wieder, dass sich der Schlüssel wieder an zwei PCs angeschaltet hat, langsam wirds gruselig...

WIe genau überwache ich firmenweit diesen Schlüssel? Ich habe einen Artikel bei Microsoft gefunden, der beschreibt wie ich die Überwachung per GPO anschalte, aber ich verstehe da nicht wie man auf den Clients den zu überwachenden Schlüssel angibt. Das kann ich doch unmöglich lokal an jedem Client anschalten...
Bitte warten ..
Mitglied: Pjordorf
25.02.2010 um 10:05 Uhr
Hallo JPSelter,

Zitat von JPSelter:
Gerade kommt der Kollege wieder, dass sich der Schlüssel wieder an zwei PCs angeschaltet hat, langsam wirds gruselig...
Von alleine? Oder wer hat da dran gedreht? Wer hat zugang per RDP oder VNC?

WIe genau überwache ich firmenweit diesen Schlüssel? Ich habe einen Artikel bei Microsoft gefunden, der beschreibt wie
ich die Überwachung per GPO anschalte, aber ich verstehe da nicht wie man auf den Clients den zu überwachenden
Schlüssel angibt.
Wäre ja jetzt nett gewesen, wenn du noch deine Quelle (Link auf den gefunden artikel) angegeben hast. Sonst müssen wir suchen, und hoffen das wir das gleiche finden wie du. das macht so keinen spass!

Das kann ich doch unmöglich lokal an jedem Client anschalten...
Wo denn sonst? Zur Zeit sind es doch nur 2 PC's.

Peter
Bitte warten ..
Mitglied: DerWoWusste
25.02.2010 um 11:31 Uhr
Du kannst per GPO die 2 nötigen Dinge für die Überwachung einschalten:
1. GPO->computer konfig - Policies - Windows Einstellungen - Sicherh. Einstellungen - Registry ->Schlüssel hinzufügen. Hier kannst Du in den erweiterten Sicherheitseinstellungen des Schlüssels auch die Überwachungseinstellungen ändern.
2. Überwachungsrichtlinie für Objektzugriffe aktivieren
->GPO->computer konfig - Policies - Windows Einstellungen - Sicherh. Einstellungen -lok. Einst. -Überwachungsrichtlinie ->Success und Failure für "jeder" aktivieren.

Wird nun von wem auch immer geändert, läuft dies als Eintrag im Ereignisprotokoll, Bereich Sicherheit, auf den Clients auf.
Bitte warten ..
Ähnliche Inhalte
Peripheriegeräte
USV schaltet sich immer wieder ab
gelöst Frage von BadgerPeripheriegeräte8 Kommentare

Hallo Leute, ich habe leider ein Problem mit einer USV, wo ich eure Hilfe benötige: Die USV schaltet sich ...

Hardware

Mein alter PC schaltet sich immer aus dem Nichts aus

gelöst Frage von ScoorpynHardware6 Kommentare

Hallo leute ich habe meinen alten PC mit Windows XP rausgekramt für meinen Vater, weil er einen übergangs PC ...

Notebook & Zubehör

Laptop schaltet sich nach kurzer Zeit aus

Frage von windowsboyNotebook & Zubehör15 Kommentare

Hallo ich habe einen Dell Inspiron 8600 geschenkt bekommen, von dem es hiesse er wäre Defekt. Habe diesen jetzt ...

CPU, RAM, Mainboards

Netzwerkadapter schaltet sich andauern selber aus

gelöst Frage von 127927CPU, RAM, Mainboards6 Kommentare

Schönen Tag euch allen, ich habe seit heute Morgen ein Problem mit meinem Dell OptiPlex 745. Ich habe ihn ...

Neue Wissensbeiträge
Sicherheit

MikroTik-Router patchen, Schwachstelle wird ausgenutzt

Information von kgborn vor 11 StundenSicherheit

Am 23. April 2018 wurde von Mikrotik ein Security Advisory herausgegeben, welches auf eine Schwachstelle im RouterOS hinwies. Mikrotik ...

Windows 10

Microcode-Updates KB4090007, KB4091663, KB4091664, KB4091666 für Windows 10

Information von kgborn vor 17 StundenWindows 101 Kommentar

Kurze Information für Administratoren von Windows 10-Systemen, die mit neueren Intel CPUs laufen. Microsoft hat zum 23. April 2018 ...

iOS
Updates für Iphone und Co
Information von sabines vor 21 StundeniOS

Gestern abend ist iOS 11.3.1 erschienen, ein kleineres Update, dass einige Lücken schließt und "Lahmlegen" nach einem Display Tausch ...

Windows 7

Windows 7 - Server 2008 R2: Exploit für Total Meltdown verfügbar

Information von kgborn vor 2 TagenWindows 7

Kleine Information für Administratoren, die für die Updates von Windows 7 SP1 und Windows Server 2008 R2 SP1 verantwortlich ...

Heiß diskutierte Inhalte
Batch & Shell
Powershell: Im AD nach Rechnern mit bestimmten IP-Adressen suchen
gelöst Frage von Raven42Batch & Shell36 Kommentare

Hallo zusammen, ich suche nach einer Möglichkeit nach Computern im AD zu suchen , deren IP-Adresse mit 10.11.12. beginnt. ...

C und C++
Frage1 C Programmierung-Makefile Frage2 PHP-Programmierung HTTP-Fehler 404
Frage von KatalinaC und C++34 Kommentare

Hallo, ich habe 2 Fragen, die nichts miteinander zu tun haben aber mit denen ich mich gerade beschäftige: 1. ...

LAN, WAN, Wireless
Watchguard T15 VPN Einrichtung
gelöst Frage von thomasjayLAN, WAN, Wireless25 Kommentare

Hallo zusammen, wir möchten gerne über unsere Watchguard T15 einen VPN-Tunnel (Mobile VPN with IPSec) einrichten! Als Client nutzen ...

Windows Server
Alten DC entfernen
Frage von smartinoWindows Server24 Kommentare

Hallo zusammen, ich habe hier eine Umgebung übernommen und erstmal einen DCDIAG gemacht. Dabei fällt auf, daß eine ganze ...