marcoreitmeier
Goto Top

Protokollieren von fehlgeschlagenen Anmeldeversuchen in der Domäne

Hallo an Alle,

ich habe ier in meiner Domäne ein Problem.
Hier ist die Anmeldung so konfiguriert, dass der User 3 Anmeldeversuche hat und danach das Konto gesperrt wird.

Das Problem ist jetzt, dass ganz lustige User den Benutzernamen des Vorgesetzten 3 mal falsch eintippen, damit dieser gesperrt wird.
Wie kann ich erkennen/ protokollieren von welchem Arbeitsplatz aus diese Anmeldeversuche gemacht wurden?

Die Anmeldungen werden auf dem Domänencontrollern mitprotokolliert aber daraus kann ich nichts erkennen.

mit freundlichen Grüßen
Marco Reitmeier

Content-Key: 74191

Url: https://administrator.de/contentid/74191

Printed on: April 23, 2024 at 06:04 o'clock

Member: Eifeladmin
Eifeladmin Nov 23, 2007 at 07:52:17 (UTC)
Goto Top
Hi,

kennst du dich mit Gruppenrichtlinien aus?
Du könntest eine Überwachungsrichtlinie einrichten die fehlgeschlagene Anmeldeversuche prtotokoliert. Diese werden dann im Event Log vom Server eingetragen.

Hier habe ich mal was entsprechendes bei MS gefunden:
Microsoft

Gruß
Nemo
Member: aschinnerl
aschinnerl Dec 01, 2007 at 19:07:22 (UTC)
Goto Top
Wenn man aber dann diese Ereignisseinträge in den Protokollen suchen muss wird das sehr anstrengend!

Gibts da kein Tool das das besser oder übersichtlicher Auswirft oder auslesen kann?
Member: Eifeladmin
Eifeladmin Dec 02, 2007 at 22:12:16 (UTC)
Goto Top
Du könntest aber über die Filter Funktion die entsprechenden Ereignisse aussondern.