Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Wie kann ich feststellen auf welcher WS sich jemand falsch angemeldet hat?

Mitglied: kickaha

kickaha (Level 1) - Jetzt verbinden

09.10.2007, aktualisiert 16.10.2007, 2717 Aufrufe, 1 Kommentar

viele Falschanmeldungen im Sicherheitsprotokoll des PDC

Hallo,

ich habe heute einen ganze Reihe Falschanmeldungen im Sicherheitsprotokoll unseres PDC entdeckt:

"09.10.2007 10:07:39 Security Fehlerüberw. An-/Abmeldung 529 NT-AUTORITÄT\SYSTEM SERVER "Fehlgeschlagene Anmeldung:
Grund: Unbekannter Benutzername oder falsches Kennwort
Benutzername: bergmann
Domäne:
Anmeldetyp: 3
Anmeldevorgang: Advapi
Authentifizierungspaket: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
Name der Arbeitsstation: SERVER
Aufruferbenutzername: SERVER$
Aufruferdomäne: GIG
Aufruferanmeldekennung: (0x0,0x3E7)
Aufruferprozesskennung: 7228
Übertragene Dienste: -
Quellnetzwerkadresse: -
Quellport: -"

dazu noch als Info: unsere Domäne lautet "GIG" und der Name des PDC ist einfach "Server"

Ich bin bisher eigentlich davon ausgegangen das bei "Name der Arbeitsstation" der Name oder die IP der WS steht von der aus der Loginversuch gestartet wurde - habe ich Change festzustellen von wo der Anmeldungsversuch gekommen ist?

An den "Anmeldetyp: 3" erkennt man ja das es nicht etwa ein Dienst ist der auf einer WS läuft und sich versucht periodisch anzumelden, sondern ein echtes Login - soweit ich zumindes weiß...

Auch betrifft das ganze 5 verschiedene Userkonten und die Zeiten zwischen den Versuchen sind unregelmäßig.

Klar hab eich die entsprechenden Konten erstmal geschützt, mein ziel ist es aber herauszufinden wer oder was da versucht zu "hacken"

Über jede Idee bin ich dankbar...

MfG
Kai
Mitglied: kickaha
16.10.2007 um 19:54 Uhr
hat den niemand dazu hier eine Idee oder Tipp?
Bitte warten ..
Ähnliche Inhalte
Windows Server

Migration IIS v8 (WS 2012) zu IIS v10 (WS 2016)

Frage von BillTorvaldsWindows Server1 Kommentar

Hallo miteinander, ich suche nach Möglichkeiten der IIS (Internet Information Services) Migration. Der alte Server ist ein IIS v8 ...

Windows Server

Mail bei Neustart WS 2016

gelöst Frage von PeterleBWindows Server28 Kommentare

Ich habe das Thema schon mal angefragt. Inzwischen fand ich einen Weg über eine Batch Datei, die bei Bedarf ...

Administrator.de Feedback

Messagetimestamp falsch?

gelöst Frage von nepixlAdministrator.de Feedback4 Kommentare

Guten Morgen, irgendetwas stimmt mit den Uhrzeiten nicht. Eben eine Message von einem Admin.de-Kollegen erhalten mit dem Timestamp um ...

Microsoft Office

Office 2016. Outlook Konto in Domäne angemeldet, aber Word ist nicht angemeldet

Frage von ScrewDriverMicrosoft Office2 Kommentare

Hallo an alle, ich habe folgendes Phänomen. Auf einem Client mit Windows 10 in unserem Domänennetzwerk mit Windows 2016 ...

Neue Wissensbeiträge
Off Topic
Avengers 4: Endgame - Erster Trailer
Information von Frank vor 2 TagenOff Topic

Ich weiß es ist Off Topic, aber ich freue mich auf diesen Film und vielleicht geht es anderen hier ...

Webbrowser
Microsoft bestätigt Edge mit Chromium-Kern
Information von Frank vor 2 TagenWebbrowser5 Kommentare

Microsoft hat nun in seinem Blog bestätigt, dass die nächste Edge Version kein EdgeHTML mehr für die Darstellung benutzen ...

Sicherheit

MikroTik: Sicherheitslücke wird ausgenutzt obwohl ein Update seit langem verfügbar ist

Information von sabines vor 2 TagenSicherheit

Obwohl ein Update, dass die nun massenhaft ausgenutzte Lücke schließt, seit langem (März 2018) verfügbar ist, wird es offensichtlich ...

Informationsdienste
Gut getarnter Trojaner unterwegs (Emotet)
Information von nepixl vor 4 TagenInformationsdienste3 Kommentare

Hallo, quick & dirty: ein neuer Cryptotrojaner sorgt wieder für Millionenschäden. BSI Artikel Heise Artikel Der Trojaner kommt in ...

Heiß diskutierte Inhalte
Rechtliche Fragen
Systemhaus auf Abwegen
Frage von rocco61Rechtliche Fragen12 Kommentare

Hallo zusammen, bin derzeit ratlos bei dem folgenden Scenario: In einen Seniorenheim wurde beschlossen, die IT an eine andere ...

Exchange Server
Exchange Server 2010: Keine Eingehenden E-MAils
Frage von gabeBUExchange Server10 Kommentare

Hallo Zusammen Ich habe das kurzen auf dem Exchange 2010 Server das Problem, dass ich keine externen E-Mails mehr ...

Router & Routing
MikroTik - Routing, Bridging, Switching
gelöst Frage von Alex29Router & Routing9 Kommentare

Hallo in die Runde, als Hobby-Admin würde ich bitte mal wieder Eure Hilfe benötigen. Seit der Umstellung auf RouterOS ...

Windows Server
HP Proliant DL 380G7 ILO2 Problem und DL 580G6 OS Prolem
gelöst Frage von Home-NeulingWindows Server6 Kommentare

Hallo, ich bin neu hier, und hoffe das ich hier jetzt auch richtig Poste. Ich habe mir zuhause ein ...