Ayline Geschrieben 7. Mai 2010 Geschrieben 7. Mai 2010 Hallo ihr, ich habe folgendes Problem. Ich habe in den GPO meines Win Server 2008, die Richtlinie Computerkonfiguration\Windows-Einstellungen\Sicherheitseinstellungen\Lokale Richtlinien\Überwachungsrichtlinie\Anmeldeereignise Überwachen aktiviert. Hintergrund ist der, dass ich sehen möchte wann eine Domänenbenutzerkonto gesperrt wurde. Leider wird nur lokal auf meinem PC ein Ereignis unter Sicherheit erstellt und nicht auf dem Server der Domänencontroller ist. Generell protokolliert der DC keine An- und Abmeldeereignisse. Kann mir da jemand weiterhelfen? Grüße Franzi Zitieren
Didi-MS Geschrieben 10. Mai 2010 Geschrieben 10. Mai 2010 Hallo Franzi, ich hatte ebenfalls mal vor jede Anmeldung an meinem AD mitzuloggen. Folgendes Skript habe ich dafür mal geschrieben (Active Directory natürlich vorausgesetzt): use x: /del use x: "\\server\verzeichnis" IF Open( 3 , "x:\path.txt" , 5 ) = 0 $x = WriteLine( 3 , @DATE + " " + @TIME + " " + @WUSERID + " on " + @WKSTA + " PATH=" + ReadValue("HKEY_CURRENT_USER\Environment", "PATH")+ Chr(13) + Chr(10) ) ENDIF use x: /del Mit diesem Skript wird für jeden Benutzer, der sich am AD anmeldet ein Eintrag in der Datei X:\path.txt erstellt. Leider siehst du dann nur wer sich am AD anmeldet, allerdings nicht, ob ein Konto gesperrt wurde. Gruß Daniel Zitieren
Ayline Geschrieben 11. Mai 2010 Autor Geschrieben 11. Mai 2010 Hallo, ja aber ich dachte das Protokollieren von Ereignissen bzgl. Kontoanmeldung, Kontosperrung durch diese GPO "Anmeldeereignis Überwachen" aktiviert ist. Sodass alles auf dem DC im Sicherheitsprotokoll zu sehen ist. Aber das klappt bei mir nicht. Grüße Franzi Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.