Jump to content

AD Anmeldeüberwachung: Mehrere 4771 Events bei falscher Anmeldung?


Direkt zur Lösung Gelöst von blub,
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich beschäftige mich momentan mit dem Überwachen von Fehlerhaften Anmeldungen und verstehe etwas nicht.

 

Client1: Ip 192.168.100.179

DC1: Ip 192.168.100.201

DC2: IP 192.168.100.212

 

Test: An Client1 wird ein falsches Kennwort eingegeben.

 

Eventlog an DC2

Fehler bei der Kerberos-Vorauthentifizierung.

Fehler ID 4771 wird an DC2 geloggt - Netzwerkinformationen mit Clientadresse:192.168.100.179

 

Eventlog an DC1

Fehler bei der Kerberos-Vorauthentifizierung.

Fehler ID 4771 wird an DC1 geloggt - Netzwerkinformationen mit Clientadresse: 192.168.100.212

 

Im Eventlog an DC2 kann ich ja sehen, an welchem Client-PC die falschen Logindaten eingetragen wurden.

Aber was soll der Eintrag an DC1 mit der IP von DC2?

 

Ich dachte immer, das Event wird nur an dem DC geloggt an dem die Anmeldung erfolgt?

 

 

 

Vielen Dank im voraus für jeden Tipp.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...