retrodude
Goto Top

Deaktivierte Konten

Wir haben manchmal das komische Phänomen, dass Userkonten ohne ersichtlichen Grund deaktiviert werden. 2003 Domain mit XP Clients. (SP2 / SP2). Die User haben nicht gegen unsere Passwortpolicy verstossen (mehrmalige Loginversuche mit falschen PWs etc...). Kennt jemand dieses Verhalten? Können das Computerkonto bzw. Benutzerprofil daran Schuld sein?

Content-Key: 100027

Url: https://administrator.de/contentid/100027

Printed on: April 25, 2024 at 12:04 o'clock

Member: catcatcher
catcatcher Oct 23, 2008 at 09:05:12 (UTC)
Goto Top
Hi,

vieleicht hat nicht der User, dem das Konto gehört, das falsche PW eingegeben, sondern jemand versucht sich mit fremden Account einzuloggen...nur so eine Idee

Gruß cat
Member: RetroDude
RetroDude Oct 23, 2008 at 09:22:26 (UTC)
Goto Top
Kann mann so etwas verlässlich zurückverfolgen? Müsste ja in den DC-EventLogs etwas sichtbar sein, oder?
Member: elmich
elmich Oct 23, 2008 at 09:30:24 (UTC)
Goto Top
Jo, im EventLog (Sicherheit) des Servers.

cu
Member: catcatcher
catcatcher Oct 23, 2008 at 09:31:35 (UTC)
Goto Top
Lass mal die erfolglosen Anmeldeversuche auf dem DC protokollieren,machst du hier

Gruppenrichtlinienobjekt-Editor(der Domäne)

Computerkonfiguration
...+ Windows-Einstellungen
+ Sicherheitseinstellungen
+ Überwachungsrichtlinie

Ein Anmeldeereignis wird auf einem lokalen Computer in der Ereignisanzeige protokolliert. Hier sieht man, welcher Benutzer sich an diesem Computer an- oder abmeldet.

Ein Anmeldeversuch wird auf einem Domänencontroller protokolliert. Hier sieht man in der Ereignisanzeige, welche Benutzer sich auf welchem Computer authentifizert haben.

Mach aber erstmal nur die erfolglosen, je nach dem, wie viele User du hast, wird das sonst zuviel.

Gruß cat
Member: RetroDude
RetroDude Oct 23, 2008 at 09:36:57 (UTC)
Goto Top
Werds versuchen.

Danke und Gruss