Mister_M 0 Geschrieben 8. Juli 2020 Melden Geschrieben 8. Juli 2020 Halo zusammen, kann man irgendwo herausfinden, wer bzw. von welchem Computer aus ein AD-Benutzerkennwort geändert wurde? Bei einer Kennwortfalscheingabe wird ja ein Event generiert in dem auch der Computername drin steht von wo aus das falsche Kennwort eingegeben wurde. Gibt es das auch bei erfolgten Kennwortänderungen? Vielen Dank Mister_M
tesso 384 Geschrieben 8. Juli 2020 Melden Geschrieben 8. Juli 2020 Das müssten die EventIDs 4723 und 4724 sein
Mister_M 0 Geschrieben 8. Juli 2020 Autor Melden Geschrieben 8. Juli 2020 Ah okay - vielen Dank. Da diese Ereignisse bei mir nicht zu finden sind, muss ich wohl erstmal die Überwachungsrichtline in den GPPs aktivieren.... Vielen Dank erstmal
mad-max79 11 Geschrieben 9. Juli 2020 Melden Geschrieben 9. Juli 2020 Müsste doch auch mit "Additional Account Info" gehen: http://woshub.com/additional-account-info-tab-in-ad-users-and-computers-console/
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden