Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

seltsame Useranmeldungen in der Nacht (Win 2003 TS)

Mitglied: Hirni

Hirni (Level 1) - Jetzt verbinden

08.04.2005, aktualisiert 11.04.2005, 7989 Aufrufe, 8 Kommentare

Hi,

nachdem heute morgen bei einigen Usern(nicht allen) die Ansichten im Outlook verstellt waren und bei allen! im Word und Excel die Dateien als zu letzt geöffnet angezeigt wurden, die ich gestern abend geöffnet hatte, bin ich mal durch die Ereignisanzeige(Sicherheit) gepflügt.

Ereignistyp: Erfolgsüberw.
Ereignisquelle: Security
Ereigniskategorie: An-/Abmeldung
Ereigniskennung: 538
Datum: 08.04.2005
Zeit: 03:37:39
Benutzer: AWGTS\mm
Computer: AWGTS
Beschreibung:
Benutzerabmeldung:
Benutzername: mm
Domäne: AWGTS
Anmeldekennung: (0x0,0x158414D8)
Anmeldetyp: 10

Ich habe um die Zeit aber selig geschlafen. Übrigens sind als An-/Abmeldeeinträge alle User aufgeführt.

Hat jemand ne Idee?

Gruß Michael!
Mitglied: gummipolster
08.04.2005 um 11:13 Uhr
Hat der Terminalserver Verbindung ins I-Net ???
Läuft die IIS-Erweiterung für Terminalserver ??
Gibt es den Benutzer mm ??
Ist AWGTS der Name des Terminalservers ??
Wenn es den Benutzer mm gibt, welche Rechte hat er ??
Sicherheitslücke ??
Hacking ??
Bitte warten ..
Mitglied: Hirni
08.04.2005 um 11:20 Uhr
Hat der Terminalserver Verbindung ins I-Net ???
Anbindung ins I-net über eine Linux-Firewall(Firegate von HSM)

Läuft die IIS-Erweiterung für Terminalserver ??
nein

Gibt es den Benutzer mm ??
ja, das bin ich

Ist AWGTS der Name des Terminalservers ??
ja
Wenn es den Benutzer mm gibt, welche Rechte hat er ??
admin-rechte

Sicherheitslücke ??
Hacking ??
ich glaube nicht, da im sicherheitsprotokll keine erfolglosen anmeldungen verzeichnet sind
seltsamerweise stehen alle unsere benutzer im sicherheitsprotokoll im sekundenabstand als eingeloggt drin.
Bitte warten ..
Mitglied: n0rescue
08.04.2005 um 13:54 Uhr
Laufen die Rechner der User die Nacht durch??
Hast du nen Applicationserver mit irgendeinem job laufen, der evtl. eine anmeldung der User benötigt??
Bitte warten ..
Mitglied: Hirni
08.04.2005 um 14:24 Uhr
Laufen die Rechner der User die Nacht
durch??
Hast du nen Applicationserver mit
irgendeinem job laufen, der evtl. eine
anmeldung der User benötigt??
Die User haben keine Rechner mehr sondern ThinClients.
Das einzige was die Nacht durchläuft ist der MS-Sql-server und nachts die Datensicherung.

Gruß Michael!
Bitte warten ..
Mitglied: 11717
08.04.2005 um 19:54 Uhr
Hast du auch eine gute firewall? könnte ja doch ein hacker sein!
Bitte warten ..
Mitglied: Hirni
10.04.2005 um 12:16 Uhr
Hast du auch eine gute firewall? könnte
ja doch ein hacker sein!
Die Firewall ist gut.
Die Daten dazu könnt Ihr Euch ja mal anschauen.
http://www.hsm.de und naach Firegate suchen
Bitte warten ..
Mitglied: gummipolster
11.04.2005 um 10:21 Uhr
Naja mm ist nicht so lang als Benutzername !!
Wie lang ist denn das Passwort.
Ist der RDP-Port nach außen (also I-Net) in der Firewall frei ??
Oder machst Du das über PPTP ??
Bitte warten ..
Mitglied: Hirni
11.04.2005 um 10:28 Uhr
Naja mm ist nicht so lang als Benutzername
!!
Wie lang ist denn das Passwort.
Ist der RDP-Port nach außen (also
I-Net) in der Firewall frei ??
Oder machst Du das über PPTP ??
das Passwort ist lang. Der RDP-Port ist nicht nach außen offen.
RDP geht nur über VPN über die Linux-Firewall.
Bitte warten ..
Ähnliche Inhalte
Drucker und Scanner
Doku-Scanner unter TS Win 2k8
Frage von Mejestic12Drucker und Scanner11 Kommentare

Hallo, kurze Frage größeres Problem: Kann ich einen Scanner (in meinem Fall einen Fujitsu ix500 mit USB und WLAN) ...

Windows Server
TS 2003 - Standdarddrucker
Frage von 119785Windows Server2 Kommentare

Hallo, also folgende Situation: 1 TS Server 2003 diverse Drucker sind installiert. Kein Drucker kann als Standdarddrucker hinterlegt werden. ...

Windows 10

Useranmeldung Domäne mit win 10 pro Client und win 2003 AD Controller-Funktionsebene

Frage von meanmachineWindows 1011 Kommentare

Hi, ich bin kürzlich auf folgendes Problem gestoßen. Es wurde neue Hardware bestellt, 2 Notebooks von Lenovo Auf den ...

Windows Server

Seltsames Verhalten von Freigaben (Win Srv 2008)

gelöst Frage von ribiku.sithWindows Server5 Kommentare

Hallo liebe Gemeinde, bin schon länger am lesen und mir wurde hier auch schon oft passiv geholfen. Nun habe ...

Neue Wissensbeiträge
Erkennung und -Abwehr

Neue Sicherheitslücke Foreshadow (L1TF) gefährdet fast alle Intel-Prozessoren

Information von Frank vor 12 StundenErkennung und -Abwehr1 Kommentar

Eine neue Sicherheitslücke, genannt Foreshadow (alias L1TF) wurde auf der Usenix Security 18 von einem Team internationaler Experten veröffentlicht. ...

Vmware
VMware Updates gegen L1 Lücke
Information von sabines vor 20 StundenVmware

Für die Vmware Produkte vCenter Server, ESXi, Workstation und Fusion stehe Updates bereit um die L1 Lücke zu schließen. ...

Drucker und Scanner
HP-MF-Drucker per Fax angreifbsr
Information von Lochkartenstanzer vor 2 TagenDrucker und Scanner3 Kommentare

Endlich eine sinnvolle Verwendung für Faxe: Damit kann man offensichtlich den Drucker übernehmen. lks

Router & Routing

Das pfSense Buch ist jetzt für jeden kostenlos zu beziehen

Tipp von magicteddy vor 3 TagenRouter & Routing2 Kommentare

Bisher war das Buch nur für zahlende Unterstützer verfügbar, jetzt steht für Jedermann kostenlos zur Verfügung. Siehe auch The ...

Heiß diskutierte Inhalte
Microsoft
VPN Verbindung kann nicht aufgebaut werden
Frage von AlexderITlerMicrosoft35 Kommentare

Hallo, Ich möchte an einem unserer PCs in unserer Tochterfirma eine VPN zu unserem Netzwerk einrichten. Das schlägt allerdings ...

Windows Server
Domäne einsilbig mit nur einem Namen benannt - sowie AD und MX auf einer VM Kardinalsfehler?
Frage von TomTestWindows Server27 Kommentare

Hallo liebe Freunde gepflegter Probleme, seit kurzem soll ich eine Domäne verwalten die zuvor von einem IT-Dienstleister erstellt und ...

Datenbanken
MySQL Datenbank Import Aufgabe für mehrere .csv dateien
gelöst Frage von Marcel1989Datenbanken19 Kommentare

Hi, ich komm nicht weiter. Ich hab auf einem Windows Server 2012 r2 eine MariaDB/MySQL laufen. Nun soll diese ...

DNS
Gibt es eine Art DNS Proxy?
Frage von icepietDNS15 Kommentare

Hallo Nerds, Ich würde gerne folgendes machen: ts.domain.de:3389 soll auf 1.2.3.4:3389 auflösen ts2.domain.de:3389 soll auf 1.2.3.4:3390 auflösen Gibt es ...