Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Terminalserver Anmeldeversuche mitloogen

Frage Microsoft Windows Server

Mitglied: tkbeat

tkbeat (Level 1) - Jetzt verbinden

09.02.2010, aktualisiert 11:30 Uhr, 3537 Aufrufe, 2 Kommentare

Hallo,


Bei eingeschaltetem Auditing kann man ja am Terminalserver 2003 fehlgeschlagene Anmeldeversuche in der Ereignissanzeige mit überwachen.
Hier sieht man allerdings nur den verwendeteten Username. Gibt es eine Möglichkeit auch die IP zu sehen von der die Anmeldeverscuhe kommen so das man den IP Bereich in der Firewall aufgrenzen kann ?

greets tkbeat
Mitglied: DerWoWusste
11.02.2010 um 00:39 Uhr
Moin.
Sind das Domänenkonten? Deren Anmeldeversuche werden samt IP am DC geloggt (Sicherheisteventlog)...oder geht das erst ab 2008er DCs?
Bitte warten ..
Mitglied: tkbeat
12.02.2010 um 10:50 Uhr
Es ist ein DC. Im Log seh ich bei erfolgreichen Anmeldungen auch die IP bzw Computername. Bei erfolglosen Anmeldeversuchen leider immer nur den getesteteten Username. ist ein 2003 R2 Windows Server.
Bitte warten ..
Ähnliche Inhalte
Windows Server
gelöst Benutzer am Terminalserver nach bestimmter Zeit sicher trennen (9)

Frage von Reini82 zum Thema Windows Server ...

Windows Netzwerk
gelöst LAN Chat Prog für Terminalserver-Netzwerk (9)

Frage von De-Wormser zum Thema Windows Netzwerk ...

Windows Server
gelöst Terminalserver (Remotedesktopserver) silend Installation (4)

Frage von schicksal zum Thema Windows Server ...

Heiß diskutierte Inhalte
Router & Routing
Tipps für Router (ca. 100 clients, VPN) (18)

Frage von oel-auge zum Thema Router & Routing ...

TK-Netze & Geräte
gelöst Convert von TAPI auf CAPI gesucht (13)

Frage von StefanKittel zum Thema TK-Netze & Geräte ...