mexx991
Goto Top

Herausfinden an welchen Systemen ein Benutzer in Domäne aktuell noch angemeldet ist

Hallo zusammen,

hatte bei meinem letzten Passwort-Wechsel meines Domänen-Benutzers mehrere Tage die Freude daran mich regelmäßig zu entsperren und herauszufinden, welche Computer denn diesmal wieder meinen Benutzer gesperrt hatte, weil noch veraltete Credentials aktiv waren.
Ich weiß, man sollte sich natürlich immer sauber abmelden - aber ab und an "x"t man die Sitzung halt doch eben mal nur kurz zu face-smile

Hat jemand eine Idee wie man für einen bestimmten AD-Benutzer herausfinden kann an welchen Computern der Benutzer aktuell noch angemeldet ist?

Besten Dank und einen guten Rutsch in 2021!

Content-ID: 636513

Url: https://administrator.de/contentid/636513

Ausgedruckt am: 25.11.2024 um 18:11 Uhr

Inf1d3l
Inf1d3l 30.12.2020 aktualisiert um 09:44:46 Uhr
Goto Top
Sofern keine Agenten installiert sind (Virenscanner, Softwareverteilung) per Aufgabe (lokal) oder Powershell vom Server aus:

query user /server:computername
sickofsociety
sickofsociety 30.12.2020 aktualisiert um 11:03:06 Uhr
Goto Top
Eine bequeme Lösung ist mir leider nicht bekannt.

Ich mache das mit diesem Script
https://gallery.technet.microsoft.com/scriptcenter/Get-All-AD-Users-Logo ...

Die Ausgabe kannst du dann bequem per CSV filtern. Damit findet man sehr schnell raus, auf welcher Maschine welcher User angemeldet ist.
unbenannt

Alternativ vielleicht an
query
eine CSV mit den Zielmaschinen hängen.
beidermachtvongreyscull
beidermachtvongreyscull 30.12.2020 um 11:05:56 Uhr
Goto Top
Mahlzeit!

Ich werfe mal das hier in den Ring:
https://www.microsoft.com/en-us/download/details.aspx?id=15201
https://community.spiceworks.com/how_to/167629-account-lockout-troublesh ...

So kannst Du die entsprechenden Logs der DCs sehr gut durchkämmen. Das Auslöseereignis geschieht meiner Erfahrung auf Servern und Clients, die Sperrung an den DCs durch den Auslöser.

Ich drücke die Daumen und wünsche Dir auch einen guten Rutsch.
mexx991
mexx991 30.12.2020 um 13:44:17 Uhr
Goto Top
Das kennen wir schon, danke trotzdem!

Darüber konnte immer herausgefunden werden welcher Aufrufcomputer für die Sperre gesorgt hat.
In meinem Fall hatte ich das die letzten Tage mittlerweile über fünf mal, dabei stellte sich mir die Frage:
Wie kann man dem Vorbeugen und direkt schauen wo denn noch ne Sitzung herumschwirrt
beidermachtvongreyscull
beidermachtvongreyscull 30.12.2020 um 15:56:39 Uhr
Goto Top
Wenn ich solch einen Fall hatte, benannte ich den Login um.