geringemenge
Goto Top

Benutzer wird andauernt gesperrt

Hallo zusammen,

es handelt sich um eine Windows NT Server Domäne, und ein bestimmter Benutzer wird andauernd gesperrt, meine Frage ist, wie kann ich rausfinden von wem, also welcher PC versucht sich mit dem Konto anzumelden? Gibt es da ein cooles Tool? Im Benutzer Manager für Domänen gibt es meiner Meinung nach keine Möglichkeit. Vielleicht ein Script das die Daten abfängt von der Maschiene die versucht sich mit dem Namen anzumelden?

Hoffe jemand hat eine Idee

Content-ID: 30257

Url: https://administrator.de/contentid/30257

Ausgedruckt am: 19.11.2024 um 23:11 Uhr

25110
25110 12.04.2006 um 11:46:17 Uhr
Goto Top
Hallo,

ich hab zwar keinen NT-Server mehr, aber ich kann mich erinnern,
dass auch beim NT-Server Erfolglose Anmeldeversuche im Eventlog protokolliert werden.

mfg
GeringeMenge
GeringeMenge 12.04.2006 um 12:26:00 Uhr
Goto Top
Stimmt für gewöhnlich schon, von NETLOGON. Ich kann aber leider für die Zeit heute Morgen, keine entsprechende Meldung finden.
25110
25110 12.04.2006 um 13:38:09 Uhr
Goto Top
Kannst es mal mit ?Report Event für Windows NT?, Modul R529 probieren:

http://www.heysoft.de/Frames/f_sw_re_de.htm

Vielleicht hilft das mehr.

mfg
GeringeMenge
GeringeMenge 14.04.2006 um 10:01:44 Uhr
Goto Top
He, #schäm# mh mein Fehler, ich habe unter System nach den Meldungen gesucht, aber wo tauchen verpatzte anmeldungen auf, richtig klar bei Security. Danke für alles peace