emeriks
Goto Top

Windows - Kontosperrung - kein Computername

Hi,
wir habe hier ein Benutzerkonto, welches für die interaktive Anmeldung verwendet und mehrmals am Tag gesperrt wird (4-5 x).
Nun kenne ich sicher die üblichen Verdächtigen: Dienste, Scheduled Task, CMDKEY, Anwendungen und/oder mobile Geräte mit gespeicherten Passwörtern, usw.
Bei all diesen erscheint aber im Eventlog in der betreffenden Meldung der Hostname, von welchem die Sperrung ausging.

Beim konkreten Fall ist das aber nicht so.

2020-09-22 08_40_32-kontosperrung

Welche Chance, außer sich mit Wireshark o.ä. auf die Lauer zu legen, hätte ich noch? Habt Ihr Tipps?

E.

Content-Key: 606576

Url: https://administrator.de/contentid/606576

Printed on: May 5, 2024 at 06:05 o'clock

Member: Coreknabe
Coreknabe Sep 22, 2020 at 07:24:47 (UTC)
Goto Top
Member: erikro
erikro Sep 22, 2020 at 15:06:23 (UTC)
Goto Top