Schönen guten Morgen zusammen.
Ich habe folgendes seltsames Problem. Ich habe einen Domänencontroller unter Windows Server 2003 laufen. In dessen Ereignisprotokoll waren gestern unter "Sicherheit" jede Sekunde etwa 4 Anmeldeversuche auf ein Konto zu sehen. So sah das ganze aus:
Zur Erklärung:
Computer und Arbeitsstation war der DC selber.
Anmeldekonto war ein Nutzerkonto eines Users aus der Domäne (immer das gleiche).
Der Fehlercode beschreibt eine Fehlerhafte Anmeldung aufgrund eines gesperrten Kontos (was nicht verwunderlich ist, da sich das Konto nach 5 fehlgeschlagenen Versuchen automatisch sperrt).
Das Problem hatte ich gestern ganz simpel durch umbenennen des Anmeldekontos gelöst, danach war Ruhe.
Heute schon wieder genau das gleiche, allerdings mit einem anderen Benutzerkonto (wieder ein stinknormales Benutzerkonto ohne besondere Rechte).
Für mich sieht das so aus als würden diese Anmeldeversuche vom DC selber kommen, die Meldungen erscheinen nämlich auch wenn der PC des betreffenden Benutzers ausgeschaltet ist.
Wäre für jede Idee dankbar!
Viele Grüße,
Venser