Windows Anmeldename mit "Dollar"-Zeichen als Abschlusszeichen
Hallo zusammen,
ich habe eine Abfrage auf einem Server 2008R2, die mir eine Nachricht schickt, wenn an einem Account meiner Domäne ein Passwort falsch eingegeben wurde. (event trigger)
ich stelle nur immer wieder fest, dass mir bei Kontoname gelegendlich der Name des Rechners mit einem $ Zeichen hinten dran angezeigt wird.
Kann da jemand was mit anfangen ?
Was bedeutet das ?
Kleines Beispiel:
Anmeldetyp: 3
Konto, für das die Anmeldung fehlgeschlagen ist:
Sicherheits-ID: S-1-0-0
Kontoname: WIN7PC1$
Kontodomäne: Domänenname
Fehlerinformationen:
Fehlerursache: Unbekannter Benutzername oder ungültiges Kennwort.
Status: 0xc000006d
Unterstatus:: 0xc000006a
Danke und Gruß
ich habe eine Abfrage auf einem Server 2008R2, die mir eine Nachricht schickt, wenn an einem Account meiner Domäne ein Passwort falsch eingegeben wurde. (event trigger)
ich stelle nur immer wieder fest, dass mir bei Kontoname gelegendlich der Name des Rechners mit einem $ Zeichen hinten dran angezeigt wird.
Kann da jemand was mit anfangen ?
Was bedeutet das ?
Kleines Beispiel:
Anmeldetyp: 3
Konto, für das die Anmeldung fehlgeschlagen ist:
Sicherheits-ID: S-1-0-0
Kontoname: WIN7PC1$
Kontodomäne: Domänenname
Fehlerinformationen:
Fehlerursache: Unbekannter Benutzername oder ungültiges Kennwort.
Status: 0xc000006d
Unterstatus:: 0xc000006a
Danke und Gruß
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 348848
Url: https://administrator.de/contentid/348848
Ausgedruckt am: 22.11.2024 um 03:11 Uhr
6 Kommentare
Neuester Kommentar
Hi,
Konten mit "$" am Ende des sAMAccountName sind Konten für Computer. Auch diese müssen sich bei der Domäne anmelden und haben dem zur Folge Passwörter.
Deine konkrete Meldung suggeriert mir, dass hier ein Computer (eine VM?) mit dem Namen "WIN7PC1" läuft, welcher
E.
Konten mit "$" am Ende des sAMAccountName sind Konten für Computer. Auch diese müssen sich bei der Domäne anmelden und haben dem zur Folge Passwörter.
Deine konkrete Meldung suggeriert mir, dass hier ein Computer (eine VM?) mit dem Namen "WIN7PC1" läuft, welcher
- mal Mitglied der Domäne war, dessen Computer-Konto aber gelöscht wurde
- welcher schon länger ausgeschaltet war oder länger keine Verbindung zur Domäne hatte, in Folge dessen das Passwort jetzt abgelaufen ist
- von einem Computer geklont wurde, welcher zu diesem Zeitpunkt Mitglied der Domäne war
E.