Domain Controller Eventlog
Moin zusammen,
ich bin auf der Suche nach einem Eintrag im Eventlog und werde nicht fündig.
Wo finde ich die Info wer (User) einen Computer im AD wieder aktiviert hat (war vorher deaktiviert)?
Muss ich dazu genau auf dem DC suchen auf dem die Aktivierung durchgeführt wurde oder kann ich das auf jedem DC finden (70Stk. im Unternehmen)?
Wenn ja wonach muss ich genau schauen?
Viele Grüße,
Olli
ich bin auf der Suche nach einem Eintrag im Eventlog und werde nicht fündig.
Wo finde ich die Info wer (User) einen Computer im AD wieder aktiviert hat (war vorher deaktiviert)?
Muss ich dazu genau auf dem DC suchen auf dem die Aktivierung durchgeführt wurde oder kann ich das auf jedem DC finden (70Stk. im Unternehmen)?
Wenn ja wonach muss ich genau schauen?
Viele Grüße,
Olli
Please also mark the comments that contributed to the solution of the article
Content-Key: 586220
Url: https://administrator.de/contentid/586220
Printed on: April 24, 2024 at 16:04 o'clock
3 Comments
Latest comment
Moin
Der Eintrag wird auf dem Domaincontroller im Security-Log geschrieben. Bei 70 DCs könnte das tatsächlich ein wenig schwierig werden.
Das Aktivieren eines Computerkontos wird mit Event 4722 im Log eingetragen. Das Deaktivieren mit 4725. (und ich ich kann es mir gerade nicht verkneifen, anzumerken, dass Du das auch ganz schnell durch einen kleinen Selbstversuch hättest herausfinden können...)
und wenn Du es ansonsten wirklich wissen willst, dann hilft Dir Google und wirft z.B. das aus: https://blog.ipswitch.com/de/so-k%C3%B6nnen-sie-windows-ereignisprotokol ...
Gruß
Der Eintrag wird auf dem Domaincontroller im Security-Log geschrieben. Bei 70 DCs könnte das tatsächlich ein wenig schwierig werden.
Das Aktivieren eines Computerkontos wird mit Event 4722 im Log eingetragen. Das Deaktivieren mit 4725. (und ich ich kann es mir gerade nicht verkneifen, anzumerken, dass Du das auch ganz schnell durch einen kleinen Selbstversuch hättest herausfinden können...)
und wenn Du es ansonsten wirklich wissen willst, dann hilft Dir Google und wirft z.B. das aus: https://blog.ipswitch.com/de/so-k%C3%B6nnen-sie-windows-ereignisprotokol ...
Gruß