Jump to content

Ereignisanzeige...


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

Hi leute,

hab mal ne frage zu der Ereignisanzeige.

wenn ein benutzer z.b. sich sperrt wegen eingeabe des falschen pw´s.

dann wird das ja protokoliert. (Richtlienien sind aktiv)

nur anhand was sehe ich das z.b. der benutzer sein konto gesperrt hat?

es müsste dann doch unter der Ereignisanzeige->sicherheit stehen.

nur wird für mich da nix ersichtlich das da was von wehm gesperrt worden ist.?!

 

Gruß Cracky

Link to comment

Wenn die Überwachungsrichtlinien korrekt konfiguriert sind sollten folgende Events auftauchen:

 

Event ID: 529

Type: Failure Audit

Description: Logon Failure:

Reason: Unknown user name or bad password

User Name: %1 Domain: %2

Logon Type: %3 Logon Process: %4

Authentication Package: %5 Workstation Name: %6

 

 

Event ID: 539

Type: Failure Audit

Description: Logon Failure:

Reason: Account locked out

User Name: %1 Domain: %2

Logon Type: %3 Logon Process: %4

Authentication Package: %5 Workstation Name: %6

 

Weitere Eventmeldungen hier: http://support.microsoft.com/default.aspx?scid=kb;en-us;174074&sd=tech

 

Grüsse

 

Gulp

Link to comment
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...