mexx991
Goto Top

Herausfinden an welchen Systemen ein Benutzer in Domäne aktuell noch angemeldet ist

Hallo zusammen,

hatte bei meinem letzten Passwort-Wechsel meines Domänen-Benutzers mehrere Tage die Freude daran mich regelmäßig zu entsperren und herauszufinden, welche Computer denn diesmal wieder meinen Benutzer gesperrt hatte, weil noch veraltete Credentials aktiv waren.
Ich weiß, man sollte sich natürlich immer sauber abmelden - aber ab und an "x"t man die Sitzung halt doch eben mal nur kurz zu face-smile

Hat jemand eine Idee wie man für einen bestimmten AD-Benutzer herausfinden kann an welchen Computern der Benutzer aktuell noch angemeldet ist?

Besten Dank und einen guten Rutsch in 2021!

Content-Key: 636513

Url: https://administrator.de/contentid/636513

Printed on: April 19, 2024 at 06:04 o'clock

Member: Inf1d3l
Inf1d3l Dec 30, 2020 updated at 08:44:46 (UTC)
Goto Top
Sofern keine Agenten installiert sind (Virenscanner, Softwareverteilung) per Aufgabe (lokal) oder Powershell vom Server aus:

query user /server:computername
Member: sickofsociety
sickofsociety Dec 30, 2020 updated at 10:03:06 (UTC)
Goto Top
Eine bequeme Lösung ist mir leider nicht bekannt.

Ich mache das mit diesem Script
https://gallery.technet.microsoft.com/scriptcenter/Get-All-AD-Users-Logo ...

Die Ausgabe kannst du dann bequem per CSV filtern. Damit findet man sehr schnell raus, auf welcher Maschine welcher User angemeldet ist.
unbenannt

Alternativ vielleicht an
query
eine CSV mit den Zielmaschinen hängen.
Member: beidermachtvongreyscull
beidermachtvongreyscull Dec 30, 2020 at 10:05:56 (UTC)
Goto Top
Mahlzeit!

Ich werfe mal das hier in den Ring:
https://www.microsoft.com/en-us/download/details.aspx?id=15201
https://community.spiceworks.com/how_to/167629-account-lockout-troublesh ...

So kannst Du die entsprechenden Logs der DCs sehr gut durchkämmen. Das Auslöseereignis geschieht meiner Erfahrung auf Servern und Clients, die Sperrung an den DCs durch den Auslöser.

Ich drücke die Daumen und wünsche Dir auch einen guten Rutsch.
Member: mexx991
mexx991 Dec 30, 2020 at 12:44:17 (UTC)
Goto Top
Das kennen wir schon, danke trotzdem!

Darüber konnte immer herausgefunden werden welcher Aufrufcomputer für die Sperre gesorgt hat.
In meinem Fall hatte ich das die letzten Tage mittlerweile über fünf mal, dabei stellte sich mir die Frage:
Wie kann man dem Vorbeugen und direkt schauen wo denn noch ne Sitzung herumschwirrt
Member: beidermachtvongreyscull
beidermachtvongreyscull Dec 30, 2020 at 14:56:39 (UTC)
Goto Top
Wenn ich solch einen Fall hatte, benannte ich den Login um.