acidinside 10 Geschrieben 22. November 2006 Melden Geschrieben 22. November 2006 Hallo Ich hätte da ein Problem dass ich gelöst haben muss. Und zwar ist bei mir in der Firma ein User bei dem fast jeden Tag der Account einmal auf "Account locked" ist. Und ich muss diesen user andauernd wieder freischalten. Doch er behauptet dass er sein passwort nicht falsch eingegeben hat. Deswegen bräuchte ich eine Möglichkeit um auslesen zu können mit welchem PC zuletzt versucht wurde sich mit diesem Account einzuloggen. Man kann zwar meines wissens im LOG file nachsehen, aber da sind pro Sekunde ca. 30 Einträge. Also ist das ziemlich mühsam. Und wenn ich den Anruf von dem user nicht gleich bekomme is das Log file weg da es auf 15MB begrenzt ist. Gibt es da irgend eine Möglichkeit dass man speziell diesen usernamen mitloggen kann? Ich möchte das nicht bei alles usern da ich eigentlich nur bei diesem user das Problem habe und in der Firma ca. 30.000 mitarbeiter sind. Ist ein Win2k Server. Danke erstmal mfg acidinside Ps.: ich bin nicht selber der Admin des Servers, ich verwalte nur einiges was mit Benutzern zu tun hat im AD.
R.Ralle 10 Geschrieben 23. November 2006 Melden Geschrieben 23. November 2006 Hi, wenn Du eine Domäne hast kannst du das ganz einfach über GPO`s machen. einfach fehlgeschlagene Anmeldeversuche- und oder Ereignisse überwachen. gpo (default Dom.Pol.) --> Computerkonfig. --> win.Einstellungen --> Sicherheitseinstellungen --> lokalerichtlinien --> Überwachung. Da kannst du die einstellungen vornehmen und dei ereignisse dann im Eventlog einsehen. Ralph
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden