acidinside 10 Geschrieben 22. November 2006 Melden Teilen Geschrieben 22. November 2006 Hallo Ich hätte da ein Problem dass ich gelöst haben muss. Und zwar ist bei mir in der Firma ein User bei dem fast jeden Tag der Account einmal auf "Account locked" ist. Und ich muss diesen user andauernd wieder freischalten. Doch er behauptet dass er sein passwort nicht falsch eingegeben hat. Deswegen bräuchte ich eine Möglichkeit um auslesen zu können mit welchem PC zuletzt versucht wurde sich mit diesem Account einzuloggen. Man kann zwar meines wissens im LOG file nachsehen, aber da sind pro Sekunde ca. 30 Einträge. Also ist das ziemlich mühsam. Und wenn ich den Anruf von dem user nicht gleich bekomme is das Log file weg da es auf 15MB begrenzt ist. Gibt es da irgend eine Möglichkeit dass man speziell diesen usernamen mitloggen kann? Ich möchte das nicht bei alles usern da ich eigentlich nur bei diesem user das Problem habe und in der Firma ca. 30.000 mitarbeiter sind. Ist ein Win2k Server. Danke erstmal mfg acidinside Ps.: ich bin nicht selber der Admin des Servers, ich verwalte nur einiges was mit Benutzern zu tun hat im AD. Zitieren Link zu diesem Kommentar
R.Ralle 10 Geschrieben 23. November 2006 Melden Teilen Geschrieben 23. November 2006 Hi, wenn Du eine Domäne hast kannst du das ganz einfach über GPO`s machen. einfach fehlgeschlagene Anmeldeversuche- und oder Ereignisse überwachen. gpo (default Dom.Pol.) --> Computerkonfig. --> win.Einstellungen --> Sicherheitseinstellungen --> lokalerichtlinien --> Überwachung. Da kannst du die einstellungen vornehmen und dei ereignisse dann im Eventlog einsehen. Ralph Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.