geringemenge
Goto Top

Benutzer wird andauernt gesperrt

Hallo zusammen,

es handelt sich um eine Windows NT Server Domäne, und ein bestimmter Benutzer wird andauernd gesperrt, meine Frage ist, wie kann ich rausfinden von wem, also welcher PC versucht sich mit dem Konto anzumelden? Gibt es da ein cooles Tool? Im Benutzer Manager für Domänen gibt es meiner Meinung nach keine Möglichkeit. Vielleicht ein Script das die Daten abfängt von der Maschiene die versucht sich mit dem Namen anzumelden?

Hoffe jemand hat eine Idee

Content-Key: 30257

Url: https://administrator.de/contentid/30257

Printed on: May 4, 2024 at 06:05 o'clock

Mitglied: 25110
25110 Apr 12, 2006 at 09:46:17 (UTC)
Goto Top
Hallo,

ich hab zwar keinen NT-Server mehr, aber ich kann mich erinnern,
dass auch beim NT-Server Erfolglose Anmeldeversuche im Eventlog protokolliert werden.

mfg
Member: GeringeMenge
GeringeMenge Apr 12, 2006 at 10:26:00 (UTC)
Goto Top
Stimmt für gewöhnlich schon, von NETLOGON. Ich kann aber leider für die Zeit heute Morgen, keine entsprechende Meldung finden.
Mitglied: 25110
25110 Apr 12, 2006 at 11:38:09 (UTC)
Goto Top
Kannst es mal mit ?Report Event für Windows NT?, Modul R529 probieren:

http://www.heysoft.de/Frames/f_sw_re_de.htm

Vielleicht hilft das mehr.

mfg
Member: GeringeMenge
GeringeMenge Apr 14, 2006 at 08:01:44 (UTC)
Goto Top
He, #schäm# mh mein Fehler, ich habe unter System nach den Meldungen gesucht, aber wo tauchen verpatzte anmeldungen auf, richtig klar bei Security. Danke für alles peace