u0206084
Goto Top

Überwachung unter Windows 2003 einrichten

Hallo

Ich habe folgendes Problem:

Ich möchte für unsere Domäne (2x W2k3 DC und 1 NT4 DC)die überwachung einrichten so da ich feststellen kann wann ein Konto gesperrt wurde und von wem.

Ich habe die Überwachung in der OU Domän Controllers aktiviert.

    • Anmeldeereignisse (Erfolgreich/Fehlgeschlagen)
    • Anmeldeversuche (Erfolgreich/Fehlgeschlagen)

diese beiden Ereignisse sollten doch darfür Relevant sein.!!!


Nun melde ich mich mit einem Testuser an und gebe 6 x das falsche Kennwort ein, doch finde ich im Sicherheitsprotokoll nicht die ereignisskennung 539 für diesen User trotz das das Konto nach den vielen Fehlanmeldungen gesperrt ist. Warum nicht !!!!!!??????? Generel befinden sich aber Ereignisse mit der kennung 539 im Sicherheitsprotokoll !! vom User IUSR_

Muss ich die Überwachung vielleicht auf Domänenebene aktivieren.?


Über eine Lösung wäre ich sehr dankbar.

Gruß Martin

Content-Key: 77482

Url: https://administrator.de/contentid/77482

Printed on: April 20, 2024 at 00:04 o'clock

Member: rc-computer
rc-computer Jan 08, 2008 at 09:32:28 (UTC)
Goto Top
Hallo Martin,

soweit ich weiss ist die Kennung 529

Mit freundlichen Gruessen
-- Johannes Matjeschk
Member: u0206084
u0206084 Jan 08, 2008 at 10:03:38 (UTC)
Goto Top
Hey Johannes

hast mich auf den richtigen weg gebracht.

Ist die ID 644 Sperrung eines Benutzerkontos.

ID 529 ist ein fehlgeschlagener Anmeldeversuch.

Danke