cityempire 10 Geschrieben 16. März 2012 Melden Geschrieben 16. März 2012 Hallo, habe seit der Letzten Kennwortänderung ein Problem, wo ich nicht weiterkomme. In regelmässigen Abständen wird mein Admin-Benutzer gesperrt. Da muss ich wohl irgendein Programm oder Dienst damit intalliert haben. Nun aber die Frage, auf dem Domänenserver erkenne ich nur die Anmeldung und ob Positiv oder Negativ, ich sehe bzw erkenne dabei nicht die Herkunft. Wie gehe ich zur Analyse vor ? Jetzt trifft es mich, aber es ist ja auch mal Interessant, bei Falschanmeldungen, von wo kommen die eigentlich. Wo kann man das Erkennen. Oder geht das nicht mit Boardmitteln bzw muss erst nachinstalliert / eingerichtet werden. :Bernd
Robi-Wan 10 Geschrieben 16. März 2012 Melden Geschrieben 16. März 2012 Hallo Bernd, schau mal in das Windows-Security-Log, dort steht viel Interesantes drin :) Grüße, Robert
Sunny61 833 Geschrieben 16. März 2012 Melden Geschrieben 16. März 2012 Da muss ich wohl irgendein Programm oder Dienst damit intalliert haben. Nun aber die Frage, auf dem Domänenserver erkenne ich nur die Anmeldung und ob Positiv oder Negativ, ich sehe bzw erkenne dabei nicht die Herkunft. Wie gehe ich zur Analyse vor ? Evtl. hilft dir der Artikel von Nils weiter: faq-o-matic.net » Dienst- und Task-Konten identifizieren
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden