AutoAdminLogon schaltet sich von selbst ein?
Mahlzeit!
Es passiert hin und wieder, dass sich an einem Client-PC hier in der Firma das AutoAdminLogon einschaltet, der Rechner also hochfährt, ohne dass der User ein Passwort eingeben muss. Kennt jemand dieses Phänomen? Wo könnte ich anfangen nach dem Fehler zu suchen? Es passiert selten, aber es passiert, heute Mittag meldete sich wieder so ein Kollege...
Grüße, Peter
Es passiert hin und wieder, dass sich an einem Client-PC hier in der Firma das AutoAdminLogon einschaltet, der Rechner also hochfährt, ohne dass der User ein Passwort eingeben muss. Kennt jemand dieses Phänomen? Wo könnte ich anfangen nach dem Fehler zu suchen? Es passiert selten, aber es passiert, heute Mittag meldete sich wieder so ein Kollege...
Grüße, Peter
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 135650
Url: https://administrator.de/contentid/135650
Ausgedruckt am: 22.11.2024 um 18:11 Uhr
11 Kommentare
Neuester Kommentar
Hallo,
Peter
Es passiert hin und wieder, dass sich an einem Client-PC hier in der Firma das AutoAdminLogon einschaltet, der Rechner also
hochfährt, ohne dass der User ein Passwort eingeben muss. Kennt jemand dieses Phänomen? Wo könnte ich anfangen nach
dem Fehler zu suchen? Es passiert selten, aber es passiert, heute Mittag meldete sich wieder so ein Kollege...
Da fragt sich doch dann jeder admin, welcher Benutzer hat sich da "Automatisch ohne die Tastatur zu benutzen" angemeldet. Was steht im Ereignisprotokoll? Verwendet ihr AutoAdminLogon überhaupt? Lässt dein OS das überhaupt zu? Was erlauben deine GPO's? Was steht in HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ WindowsNT\CurrentVersion\Winlogon dort in "DefaultUserName" und "DefaultPassword" drin, falls die werte gesetzt sind? Wurde AutoAdminLogon bei euch an den Clients in der Vergangenheit schon mal eingesetzt?hochfährt, ohne dass der User ein Passwort eingeben muss. Kennt jemand dieses Phänomen? Wo könnte ich anfangen nach
dem Fehler zu suchen? Es passiert selten, aber es passiert, heute Mittag meldete sich wieder so ein Kollege...
Peter
Zitat von @JPSelter:
Der betreffende Benutzer ist Hauptbenutzer... und hat keine Ahnung, wie man das per Hand einstellt
Der betreffende Benutzer ist Hauptbenutzer... und hat keine Ahnung, wie man das per Hand einstellt
Er vielleicht nicht. Aber irgendein Script oder Programm vielleicht. Immerhin kann der hauptbenutzer in diesen Schlüssel reinschreiben.
Solche "tollen" Optimierungsprogramme könnte ich mir vorstellen^^
Hallo JPSelter,
Peter
Zitat von @JPSelter:
Gerade kommt der Kollege wieder, dass sich der Schlüssel wieder an zwei PCs angeschaltet hat, langsam wirds gruselig...
Von alleine? Oder wer hat da dran gedreht? Wer hat zugang per RDP oder VNC?Gerade kommt der Kollege wieder, dass sich der Schlüssel wieder an zwei PCs angeschaltet hat, langsam wirds gruselig...
WIe genau überwache ich firmenweit diesen Schlüssel? Ich habe einen Artikel bei Microsoft gefunden, der beschreibt wie
ich die Überwachung per GPO anschalte, aber ich verstehe da nicht wie man auf den Clients den zu überwachenden
Schlüssel angibt.
Wäre ja jetzt nett gewesen, wenn du noch deine Quelle (Link auf den gefunden artikel) angegeben hast. Sonst müssen wir suchen, und hoffen das wir das gleiche finden wie du. das macht so keinen spass!ich die Überwachung per GPO anschalte, aber ich verstehe da nicht wie man auf den Clients den zu überwachenden
Schlüssel angibt.
Das kann ich doch unmöglich lokal an jedem Client anschalten...
Wo denn sonst? Zur Zeit sind es doch nur 2 PC's.Peter
Du kannst per GPO die 2 nötigen Dinge für die Überwachung einschalten:
1. GPO->computer konfig - Policies - Windows Einstellungen - Sicherh. Einstellungen - Registry ->Schlüssel hinzufügen. Hier kannst Du in den erweiterten Sicherheitseinstellungen des Schlüssels auch die Überwachungseinstellungen ändern.
2. Überwachungsrichtlinie für Objektzugriffe aktivieren
->GPO->computer konfig - Policies - Windows Einstellungen - Sicherh. Einstellungen -lok. Einst. -Überwachungsrichtlinie ->Success und Failure für "jeder" aktivieren.
Wird nun von wem auch immer geändert, läuft dies als Eintrag im Ereignisprotokoll, Bereich Sicherheit, auf den Clients auf.
1. GPO->computer konfig - Policies - Windows Einstellungen - Sicherh. Einstellungen - Registry ->Schlüssel hinzufügen. Hier kannst Du in den erweiterten Sicherheitseinstellungen des Schlüssels auch die Überwachungseinstellungen ändern.
2. Überwachungsrichtlinie für Objektzugriffe aktivieren
->GPO->computer konfig - Policies - Windows Einstellungen - Sicherh. Einstellungen -lok. Einst. -Überwachungsrichtlinie ->Success und Failure für "jeder" aktivieren.
Wird nun von wem auch immer geändert, läuft dies als Eintrag im Ereignisprotokoll, Bereich Sicherheit, auf den Clients auf.