gizzzer 10 Geschrieben 11. Dezember 2011 Melden Geschrieben 11. Dezember 2011 Ich weiss, es wurde schon x-mal diskutiert aber ich versuche nun schon seit einigen Stunden die Unterschiede bzw. Feinheiten bei Anmeldeereignissen und Anmeldeversuchen rauszubekommen. Leider bin ich durch unterschiedliche Aussagen und Begriffe noch nicht fündig geworden, bzw. sind noch nicht alle Klarheiten beseitigt. Meine Auffassung ist bisher diese: Anmeldeversuche: werden dort generiert wo das Konto des zu authentifizierenden Benutzers liegt. Also bei einer Anmeldung an der Domäne am Kerberos-ausstellenden DC und bei lokaler Anmeldung (ohne Domäne) direkt am PC. Anmeldeereignisse: werden an der Station generiert, wo die Anmeldung durchgeführt wird. Praktisch dort, wo der Benutzer seinen Namen und PW eingibt. Schlussfolgerung: Bei einer Anmeldung an der Domäne über eine Arbeitsstation wird an der Arbeitsstation ein Anmeldeereignis und am DC ein Anmeldeversuch generiert. Korrekt? Wie sieht das Ganze nun bei einem Zugriff eines bereits angemeldeten Benutzers auf eine Netzwerkfreigabe eines Mitgliedsservers aus? Meine Theorie: Am Mitgliedsserver wird ein Anmeldeereignis generiert und am DC ein Anmeldeversuch. Korrekt?
iDiddi 27 Geschrieben 12. Dezember 2011 Melden Geschrieben 12. Dezember 2011 Teste es doch einfach und berichte uns von Deinen Erkenntnissen ;)
IThome 10 Geschrieben 13. Dezember 2011 Melden Geschrieben 13. Dezember 2011 http://www.mcseboard.de/windows-forum-allgemein-28/2k3-auditing-110455.html
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden