Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Grund für Kontodeaktiverung

Frage Microsoft Windows Userverwaltung

Mitglied: Artchi

Artchi (Level 1) - Jetzt verbinden

26.01.2010 um 18:27 Uhr, 2341 Aufrufe, 6 Kommentare

Hallo alle zusammen,

ich würde mich freuen, wenn mir jemand sagen könnte wie ich folgendes Problem lösen kann.

Wir haben auf einem PC einen Service User eingerichtet, welcher immer, an dem dauernd laufenden PC angemeldet ist.
Dieser PC sperrt sich auch nicht automatisch, so dass man immer die wichtigen Monitor Programme sehen kann.
Daher kann man immer mit dem PC arbeiten und es gibt auch keine Probleme.

Manchmal möchte ich mich aber an dem Rechner via RDP anmelden. Dabei ist mir aber aufgefallen dass der User gesperrt ist ???
Es ist jetzt so, dass sich der User mindestens innerhalt eines halben Tages erneut sperrt, nachdem man ihn entsperrt hat.


Mein Frage ist daher:
Wo kann man in den Windows Logs sehen, was der Grund für die Kontodeaktiverung ist.
Gibt es vieleicht sogar ein Log in dem etwas wie: "mehrmalige, ungültige Authentifizierung an Dienst XY" steht?


Vielen Danke schonmal im vorraus
Mitglied: 48507
26.01.2010 um 18:33 Uhr
Gesperrt oder für die Remoteverbindung nicht freigeschaltet? Oder wird die Sitzung gesperrt? Bitte die Meldungen genauer beschreiben. Meldet sich jemand per RDP an, wird die lokale Sitzung gesperrt. Und umgekehrt (Bei Windows-Client-Betriebssystemen).

Ansonsten: Den user der Grupe "Remotedesktopbenutzer" hinzufügen.
Bitte warten ..
Mitglied: Artchi
26.01.2010 um 18:41 Uhr
Der User selbst ist deaktiviert.
Das was passiert, wenn man z.B. 3mal sein Passwort falsch eintippt ;)

Das würde ich normalerweise merken wenn ich mich an dem Rechner anmelde, aber da ich den User nie abmelde und auch der Bildschirm nicht gesperrt ist, ist mir das nie aufgefallen.

Die RDP Einstellungen sind alle korrekt und es funktioniert auch richtig.
Aber ich kann mich nicht anmelden wenn der User deaktivert ist.
Bitte warten ..
Mitglied: MisterExpulso
27.01.2010 um 00:10 Uhr
Zitat von Artchi:
Der User selbst ist deaktiviert.
Das was passiert, wenn man z.B. 3mal sein Passwort falsch eintippt ;)

Wenn man drei mal das falsche Passwort eingibt, wird der Benutzer gesperrt, nicht deaktiviert.
Bitte warten ..
Mitglied: Artchi
27.01.2010 um 09:32 Uhr
Ok danke, dann wissen wir nun alle worum es geht ;)

Und woran erkenn ich jetzt, warum der User gesperrt wurde?
In der Ereignissanzeige sehe ich dass er gesperrt wurde, aber der Grund bzw. das Ereigniss, welches zur sperrung führt ist dort nicht zu erkennen.
Bitte warten ..
Mitglied: MisterExpulso
27.01.2010 um 14:30 Uhr
Guck mal in der Ereignisanzeige unter Windowsprotokolle -> Sicherheit dann die richtige Kategorie raussuchen (Benutzerkontenverwaltung) und unter "Antragssteller" nachschauen, wer die Kontosperrung veranlasst hat. Beispiel
Antragsteller:
Sicherheits-ID: SYSTEM
Kontoname: COMPUTERNAME$
Kontodomäne: DOMÄNE
Das entspricht Falsch eingegebenem Kennwort.
Bitte warten ..
Mitglied: Artchi
28.01.2010 um 10:22 Uhr
Danke, das gefällt mir schonmal sehr gut.

Jetzt ist aber noch das Problem, dass wir mehrere DC's haben. Auf welchem wird das dann primär angezeigt? Master Slave gibt es ja nicht.

Oder gibt es da vieleicht sogar noch einen anderen Weg als über die Ereignissanzeige?
Bitte warten ..
Ähnliche Inhalte
CPU, RAM, Mainboards
PC startet aus unerklärlichen Gründen nicht.
gelöst Frage von Chopper1304CPU, RAM, Mainboards15 Kommentare

Guten Abend, ich bin seit 10 Jahren im Einzelhandel als Service Techniker tätig und habe jetzt ein problem mit ...

SAN, NAS, DAS
Synology DS412+- rebootet ohne sichtbare Gründe
gelöst Frage von danaDTSAN, NAS, DAS7 Kommentare

Hallo, ich habe eine Synology DS412+ Diskstation und seit zwei Tagen rebootet das Ding immer neu. Ich habe sogar ...

Router & Routing
Netscreen NS5GT: Routing auf Grund von eingehenden IP-Adressen
gelöst Frage von Maexx77Router & Routing5 Kommentare

Hallo, bisher routen wir den Datenverkehr auf Grund von eingehenden Ports auf gestimmte Server. Network / Interfaces / VIP ...

Mac OS X
Mac Mini - plötzlich sehr langsames WLAN ohne ersichtlichen Grund?
gelöst Frage von spacyfreakMac OS X4 Kommentare

Da ich das selber hatte und mich lange am Kopf kratzen musste bis ich es raus hatte: Kann daran ...

Neue Wissensbeiträge
Viren und Trojaner

Deaktivierter Keylogger in HP Notebooks entdeckt

Information von bitcoin vor 15 StundenViren und Trojaner1 Kommentar

Ein Grund mehr warum man Vorinstallationen der Hersteller immer blank bügeln sollte Der deaktivierte Keylogger findet sich im vorinstallierten ...

Router & Routing

Lets Encrypt kommt auf die FritzBox

Information von bitcoin vor 19 StundenRouter & Routing

In der neuesten Labor-Version der FB7490 integriert AVM unter anderem einen Let's Encrypt Client für Zugriffe auf das Webinterface ...

Internet

Was nützt HTTPS, wenn es auch von Phishing Web-Seiten genutzt wird

Information von Penny.Cilin vor 3 TagenInternet17 Kommentare

HTTPS richtig einschätzen Ob man eine Webseite via HTTPS aufruft, zeigt ein Schloss neben der Adresse im Webbrowser an. ...

Webbrowser

Bugfix für Firefox Quantum released - Installation erfolgt teilweise nicht automatisch!

Erfahrungsbericht von Volchy vor 4 TagenWebbrowser8 Kommentare

Hallo zusammen, gem. dem Artike von heise online wurde mit VersionFirefox 57.0.1 sicherheitsrelevante Bugs behoben. Entgegen der aktuellen Veröffentlichung ...

Heiß diskutierte Inhalte
Batch & Shell
Trusted Sites für alle User auf dem PC einpflegen
Frage von xXTaKuZaXxBatch & Shell12 Kommentare

Aufgabestellung: Es sollen auf 1 PC (bzw. mehreren PCs) vertrauenswürdige Sites per Powershell eingetragen werden, die für alle User ...

Voice over IP
Telefonstörung - Ortsrufnummern kein Verbindungsaufbau
Frage von Windows10GegnerVoice over IP10 Kommentare

Hallo, sowohl bei uns als auch beim Opa ist es über VoIP nicht möglich Ortsrufnummern anzurufen. Es kommt nach ...

Vmware
DOS 6.22 in VMWare mit CD-ROM
gelöst Frage von hesperVmware10 Kommentare

Hallo zusammen! Ich hab ein saublödes Problem. Es ist eine VMWare mit DOS 6.22 zu erstellen auf dem ein ...

Cloud-Dienste
PIM als SaaS Nutzungsgebühr
Frage von vanTastCloud-Dienste8 Kommentare

Moin, wir haben uns ein PIM (Product Information Management) nach unseren Ansprüchen für viel Geld als SaaS-Lösung bauen lassen. ...