Jump to content

Passwortänderung nachvollziehen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo

 

Wir haben hier eine merkwürdige Begebenheit. Wir haben einen User, dessen Kennwort laut Protokoll am Samstag Abend 22 Uhr geändert wurde. Dieser User konnte sich heute morgen nicht anmelden, weil ihm das Kennwort nicht bekannt war. Er war auch nachweislich zu dieser zeit nicht vor ort. er hat in der Domäne für sein Konto Anmelderechte für die beiden AD-Server, seinen eigenen Rechner und den Exchange Server.

Ansonsten hat er noch Webmail Zugriff. Dort hat er aber nach eigener Aussage das Kennwort nicht geändert. Ansonsten sind keinerlei RDP Zugänge oder VPN Zugänge für diesen User freigeschaltet. Auch ist beim Kennwort aktiviert "läuft nie ab". Also auch ein Ablauf des Kennworts kann ausgeschlossen werden. Wo kann ich schauen auf welchem Weg, AD oder Webmail oder sonstwas das Kennwort geändert wurde?

Link zu diesem Kommentar

Hallo

 

er hat in der Domäne für sein Konto Anmelderechte für die beiden AD-Server, seinen eigenen Rechner und den Exchange Server.

Ansonsten hat er noch Webmail Zugriff.

d.h. das Konto hat Domain Admin, lokale AdminRechte, Exchange Admin Rechte, wird für Webmail  und sicherlich auch zum Surfen genutzt? Dann fände ich das Verhalten gar nicht so merkwürdig.

Link zu diesem Kommentar

Nein, Er kann sich mit seinem Passwort und Useraccount gegen den AD authentifizieren bzw daran anmelden. Adminrechte hat er natürlich in keiner Weise. Ich meinte an der stelle wo du einstellemn kannst an welchem Rechner sich dieser User anmelden darf, in den AD-Kontoeinstellungen, dort sind genannte Rechner + seine eigene Station aufgeführt. Steht dort Beispielsweise der Exchange nicht drin hat er keinen Exchange Zugriff von seinem Rechner aus. Standardeinstellung ist dort ja dass er sich an alle Rechner in der AD anmelden darf. Dies schränken wir ein auf AD-Server, Exchange und eigene Arbeitsstation.

Link zu diesem Kommentar

Das ist eigentlich nur um die Leute davon abzuhalten wenn Kollege A Urlaub hat sich an diesem Rechner anzumelden weil er nen schöneren Monitor hat als ich selbst. Gerade im CAD Bereich hat das genervt, weil bei erstmaliger Anmeldung Skripte für Pfadanpassungen laufen welche Userbezogen sind. Diese haben die User immer schön abgebrochen und sich dann gewundert warum nichts stimmt. Daher die Sperre. Nicht wirklich als Security Police....


Zu Nils, ich habe hier wissentlich nichts aktiviert. Sollte es per default deaktiviert sein, so ist es das auch heute wohl noch.

Link zu diesem Kommentar
  • 2 Wochen später...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...