Jump to content

ADS: Wer hat das Passwort zurückgesetzt? Logfile?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Moin Leudde,

 

kenn mich nicht so tief mit der Materie ADS aus, deshalb frag ich euch: Gibt es ein Logfile oder eine Übersicht/Logfile, in dem man sieht WER (Windows-Anmeldename) von welchem PC (IP/Name) aus welchen AD-Account abgeändert/Passwort resettet/angelegt hat?

 

Hab leider nix dergleichen auf dem Server gefunden. Aber so wie ich Microsoft kenn, gibts doch bestimmt irgendwo ein File wo alles mitprotokolliert wird, oder?! :wink2:

 

mfg

Joe

Geschrieben

Bist Du sicher Microsoft zu kennen? Ich meine, so bestimmt ist es bestimmt nicht.

 

Falls die Überwachung für solche Operationen vorher nicht ausdrücklich aktiviert wurde, dann wurde auch nichts protokolliert.

 

In vielen Fällen ist es so, der Benutzer hat selbst sein PW geändert und es vergessen.

 

Ist das Konto möglicherweise gesperrt durch mehrere Fehlanmeldungen?

Geschrieben

Wie lefg schon erwähnt hat, gibt es dafür einer Überwachung die extra konfiguriert werden muss, und zwar für jede ACL (AccessControlList). Da auch User-Objekte, OUs usw. auch eine ACL besitzen kann bei eingestellter Überwachung relativ viel protokolliert werden, aber nicht rückwirkend.

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...