Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Win2003 An-Abmeldung im Sekundentakt (Ergeignisprotokoll)

Mitglied: schmiddi998

schmiddi998 (Level 1) - Jetzt verbinden

13.08.2007, aktualisiert 01.04.2008, 4141 Aufrufe, 6 Kommentare

User werden den ganzen Tag automatisch an und abgemeldet...

Hallo,

die Suche brachte leider nichts, daher jetzt meine Frage:

Unter Windows 2003 steht im Ereignisprotokoll, dass die User im Sekundentakt an/abgemeldet werden. Es gibt insegesamt ca. 20 Rechner im Netz und bei allen ist das so. Es gibt auch kein klares Muster z.B. keine bestimmte Reihenfolge der Rechner.

Auffallend ist, dass sich meistens nur der Rechner abgemeldet, aber nicht der Benutzer. 2 Sekunden Kurz nach dem Abmeldeereigniss kommt dann ein Anmeldeereignis für den Rechner. Bei den Benutzern ist das ähnlich, aber wesentlich seltener. Ich habe das Protokoll gelöscht und mal 30 Minuten laufen lassen. Wie man sieht, wurden in der Zeit gut 2000 Einträge gemacht.

Konkret sehen die Meldungen für einen kompletten Vorgang so (Beispiel Rechner,Namen geändert):

Ereignistyp: Erfolgsüberw.
Ereignisquelle: Security
Ereigniskategorie: An-/Abmeldung
Ereigniskennung: 538
Datum: 13.08.2007
Zeit: 09:41:34
Benutzer: NAME-COMPUTER$
Computer: SERVER
Beschreibung:
Benutzerabmeldung:
Benutzername: NAME-COMPUTER$
Domäne: DOMÄNE
Anmeldekennung: (0x0,0x25AB9F65)
Anmeldetyp: 3
Ereignistyp: Erfolgsüberw.
Ereignisquelle: Security
Ereigniskategorie: An-/Abmeldung
Ereigniskennung: 540
Datum: 13.08.2007
Zeit: 09:41:55
Benutzer: NAME-RECHNER$
Computer: SERVER
Beschreibung:
Erfolgreiche Netzwerkanmeldung:
Benutzername: NAME-RECHNER$
Domäne: DOMÄNE
Anmeldekennung: (0x0,0x25ABC9D1)
Anmeldetyp: 3
Anmeldevorgang: Kerberos
Authentifizierungspaket: Kerberos
Arbeitsstationsname:
Anmelde-GUID: {e8192c56-3bb0-37dd-28f6-887ba383dbfc}
Aufruferbenutzername: -
Aufruferdomäne: -
Aufruferanmeldekennung: -
Aufruferprozesskennung: -
Übertragene Dienste: -
Quellnetzwerkadresse: 192.168.XXX.XXX
Quellport: 0

Wie kann das sein ??

MfG
schmiddi998

ps. Noch wesentlicher häufiger meldet sich der Benutzer "SYSTEM" an und ab. Ist das normal ??

ea0c20108d699a3ca6d50acddd23a733-sicherheitsprotokoll - Klicke auf das Bild, um es zu vergrößern
Mitglied: thhauck
19.12.2007 um 10:21 Uhr
Hallo,
hast Du selbst was rausbekommen zu der Problematik?
Bin heute ebenso über über die vielen Einträge gestolpert und weiß nicht woher.
Wäre schön zu wissen wie es bei Dir weiterging, da keine Antworten zu Deine Frage eingegangen sind.
Thomas
Bitte warten ..
Mitglied: schmiddi998
19.12.2007 um 10:26 Uhr
Nein, kam bisher nichts. Und da ich sonst keine Probleme außer den vielen Einträgen habe, lasse ich es erstmal so.

Aber es beruht auf Gegenseitigkeit: wenn Du was rausbekommen solltest, würde mich das sehr interessieren.
Bitte warten ..
Mitglied: Funky303
14.02.2008 um 17:20 Uhr
Hallo, ich habe mich extra wegen dem gleichen Problem hier angemeldet, in der Hoffnung auf Hilfe.

Ich habe auf einem Win2k3 SBS auch das Problem, dass sich im Sicherheitslog ein nicht endend wollender Berg an An/Abmeldungen befindet.

Nach genau 10Stunden dann fliegen 2 User vom Server, mit der Fehlermeldung dass die User als Sicherheitsgefahr herabgestuft worden sind und damit ist alles was am Server geöffnet war hinüber.

Nur ein Neustart des Clients behebt das Problem, jedoch sind dann alle getätigten Sachen weg.

Und das geschieht in der Regel um 18 Uhr, also zur besten Feierabend-schnellnochdenrest-Abarbeitszeit.
Bitte warten ..
Mitglied: schmiddi998
15.02.2008 um 06:04 Uhr
Das Problem, dass dann Sachen weg sind, hab ich Gott sei Dank nicht. Nervt halt nur tierisch, dass das Protokoll sinnlos dichtge*en wird. Evtl. wichtigere Meldungen gehen dann unter.

OK, mittels der GPC könnte man vermutlich diese Meldungen ausschalten, aber dann ist erstens das Problem nicht gelöst und zweitens will ich ja in bestimmten Situationen wissen, wann sich wer anmeldet.
Bitte warten ..
Mitglied: dg3fbl
01.04.2008 um 19:16 Uhr
Na fein, dann bin ich ja nicht einzigste auf der Suche nach der Lösung des Problemes.

Bei meinem Kunden habe ich auch diese Mengen an An/Abmeldungen im Ereignisprotokoll.

Ja und ich habe auch diese Merkwürdige Client-Trennung nach 10 Stunden, das ist bei meinem Kunden um ziemlich genau 17 Uhr. Dann sind die Netzlaufwerke weg und eine Port-Verbindung zur Datenbank auch.

Schon jemand einen Schritt weiter ?
Bitte warten ..
Mitglied: anduz81
26.02.2009 um 09:15 Uhr
Hallo,

habe dieses Problem auch schon seit einiger Zeit ... hat jemand dafür eine Lösung gefunden?

Grüße
Andreas
Bitte warten ..
Ähnliche Inhalte
Exchange Server
Exchange 2013 Fehler im Sekundentakt
Frage von BiGnoobExchange Server

Guten Abend Admins. erhalte seit neuem folgende Fehlermeldungen: 2001 USBPERF > JEDE 2-5 SEKUNDEN KOMMT DIESER FEHLER!!! < Was ...

Exchange Server

Mail.que wächst im Sekundentakt um 5 MB

gelöst Frage von DieAzubinneExchange Server5 Kommentare

Hallo, ich habe dies Problem unter einem anderen Thread schon zur Sprache gebracht habe aber einen Falschen Betreff, darum ...

Xenserver

GPO zur abmeldung von Verbindungen (Citrix)

gelöst Frage von HanutaXenserver4 Kommentare

Hallo Zusammen, Gibt es eine möglichkeit, die Verbindungen ab einer gewissen Uhrzeit z. B. 21:30 über GPO zu Beenden ...

Windows Server

RDP-Sitzung wird nach abmeldung nicht geschlossen

Frage von grieselWindows Server2 Kommentare

Hallo zusammen, ich habe ein Problem. Mein Setup besteht aus zwei Servern 2012R2. Auf dem einen ist das Remote ...

Neue Wissensbeiträge
Voice over IP

Rufnummernblock aufbrechen nun möglich bei DTAG

Tipp von Datenreise vor 1 StundeVoice over IP

Bei der Telekom ist es seit einigen Tagen laut Aussage der Geschäftskunden-Hotline möglich, eine Rufnummernübernahme auch dann durchzuführen, wenn ...

Netzwerke
Riesiges Botnetz in Deutschland
Tipp von FFSephiroth vor 3 StundenNetzwerke1 Kommentar

Überprüft mal eure Router und NAS

Soziale Netzwerke

Freitag, der 25.05 - Facebook baut weltgrößtes P.ähm Antip.archiv der Welt auf

Information von certifiedit.net vor 4 StundenSoziale Netzwerke2 Kommentare

Guten Morgen, da fragt man sich doch allen ernstes, was Facebook damit bezwecken möchte, ich tippe ja darauf, dass ...

Erkennung und -Abwehr

VPNFilter Maleware - Großes Botnetz auf NAS und Routern in 54 Ländern aufgedeckt

Information von Frank vor 5 StundenErkennung und -Abwehr3 Kommentare

Nach Angaben von Cisco und der Sicherheitsfirma Talos wurde ein sehr großes Botnet auf Routern und NAS-System entdeckt. Die ...

Heiß diskutierte Inhalte
HTML
Link nicht vollständig
Frage von jensgebkenHTML33 Kommentare

Hallo Gemeinschaft, ich erstelle mit Word einen Serienbrief, den ich per Mail versende. Nun mein Problem der Wordserienbrief holt ...

Datenschutz
E-Mail Verschlüsselung DSGVO 2018
gelöst Frage von SoccerdeluxDatenschutz33 Kommentare

Hallo zusammen, ich verzweifele langsam und wende mich an euch und hoffe vielleicht ein paar Antworten zu finden. Ich ...

Rechtliche Fragen
DISKUSSION: Was bringt der Disclaimer "Wenn Sie nicht der Empfänger sind."
Frage von N8DragonRechtliche Fragen23 Kommentare

So oder ähnlich, lese ich immer wieder Kleingedrucktes am Ende diverser Mails. Letzten Endes wollen sie mir alle sagen, ...

Server-Hardware
HPE DL 360e GEN8 - P420 - Lüfter drehen auf nach Festplattenwechsel
Frage von maniacmacpainServer-Hardware20 Kommentare

Hallo, ich kenne den Effekt, dass man bei der GEN8 von HP ein Array eingerichtet haben muss, damit die ...