u0206084
Goto Top

Überwachung unter Windows 2003 einrichten

Hallo

Ich habe folgendes Problem:

Ich möchte für unsere Domäne (2x W2k3 DC und 1 NT4 DC)die überwachung einrichten so da ich feststellen kann wann ein Konto gesperrt wurde und von wem.

Ich habe die Überwachung in der OU Domän Controllers aktiviert.

    • Anmeldeereignisse (Erfolgreich/Fehlgeschlagen)
    • Anmeldeversuche (Erfolgreich/Fehlgeschlagen)

diese beiden Ereignisse sollten doch darfür Relevant sein.!!!


Nun melde ich mich mit einem Testuser an und gebe 6 x das falsche Kennwort ein, doch finde ich im Sicherheitsprotokoll nicht die ereignisskennung 539 für diesen User trotz das das Konto nach den vielen Fehlanmeldungen gesperrt ist. Warum nicht !!!!!!??????? Generel befinden sich aber Ereignisse mit der kennung 539 im Sicherheitsprotokoll !! vom User IUSR_

Muss ich die Überwachung vielleicht auf Domänenebene aktivieren.?


Über eine Lösung wäre ich sehr dankbar.

Gruß Martin

Content-ID: 77482

Url: https://administrator.de/forum/ueberwachung-unter-windows-2003-einrichten-77482.html

Ausgedruckt am: 11.04.2025 um 20:04 Uhr

rc-computer
rc-computer 08.01.2008 um 10:32:28 Uhr
Goto Top
Hallo Martin,

soweit ich weiss ist die Kennung 529

Mit freundlichen Gruessen
-- Johannes Matjeschk
u0206084
u0206084 08.01.2008 um 11:03:38 Uhr
Goto Top
Hey Johannes

hast mich auf den richtigen weg gebracht.

Ist die ID 644 Sperrung eines Benutzerkontos.

ID 529 ist ein fehlgeschlagener Anmeldeversuch.

Danke