jojo0411
Goto Top

Active Directory User Sperre - Keine Logs?

Hallo Leute,

Mein Domain Administrator User wird regelmäßig gesperrt. Aktuell ist eingestellt das nach 25 Versuchen gesperrt wird.

Ich finde jedoch keine Logs dazu woher die Versuche kommen. Dann habe ich mir den Netwrix_Account_Lockout_Examiner Heruntergeladen... auch der findet keine Log Einträge... muss ich da erst was aktivieren?

LG Jojo

Content-ID: 671131

Url: https://administrator.de/forum/active-directory-user-sperre-keine-logs-671131.html

Printed on: February 9, 2025 at 08:02 o'clock

Vision2015
Vision2015 Feb 04, 2025 at 16:55:39 (UTC)
Goto Top
Moin...
Zitat von @jojo0411:

Hallo Leute,

Mein Domain Administrator User wird regelmäßig gesperrt. Aktuell ist eingestellt das nach 25 Versuchen gesperrt wird.
lege dir einen neuen DOM Admin an, und lass den alten so stehen...

Ich finde jedoch keine Logs dazu woher die Versuche kommen.
wo hast du den gesucht?
Dann habe ich mir den Netwrix_Account_Lockout_Examiner Heruntergeladen... auch der findet keine Log Einträge... muss ich da erst was aktivieren?
keine ahnung, sowas brauchst du nicht... auf dem DC wird du im EventLog fündig!
wenn der neue Dom Admin auch gesperrt wird, hast du ein anderes Problem... dann nim dein Netzwerk erstmal Offline!
hast du eventuell kürzlich ein dienst installiert, mit dem Dom Admin? Passwort im System geändert?

LG Jojo
Frank
user217
user217 Feb 05, 2025 at 10:16:39 (UTC)
Goto Top
Hi,

mit "Audit Benutzerkonto gesperrt 4740 im Security Protokoll solltest du fündig werden, falls nicht solltest du die per GPO so konfigurieren das diese aufgezeichnet und nicht gelöscht werden dürfen.
z.B. Computer Configuration -> Policies -> Administrative Templates -> Windows Components -> Event Log Service

Useful GPO Settings to Configure for BSI Compliance
Audit Object Access: To log access to files or folders.
Audit Logon Events: To track when users log on and off.
Audit Privilege Use: To monitor privileged activities.
Audit Process Tracking: To track processes being launched and terminated.
Log Maximum Size and Retention: Ensure logs are preserved for the required retention period and that logs are not overwritten prematurely.