Detective123 Geschrieben 14. November 2012 Teilen Geschrieben 14. November 2012 Hi! Ich habe das Problem das bei einigen Servern im Eventlog die ganze Zeit (meist in regelmäßigen Abständen) versucht ein User anzumelden. Der Rechner vom User ist aus. Server ist von extern nicht erreichbar. Das kann sowohl ein Terminalserver, aber auch ein normaler AD/LDAP Server sein. Kennt ihr das? Meist ist das dann auch 2-3 Versuche genau zur gleichen Sekunde. Immer der gleiche User. Wäre um Rat und Hilfestellung wie ich das dann wieder in den Normalzustand bekomme dankbar! Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Tiro Geschrieben 14. November 2012 Teilen Geschrieben 14. November 2012 Liest sich eher nach einem Schädling mit geklauten Benutzerdaten (wenn man von 2-3 Versuchen in einer Sekunde ausgeht). Deaktiviere doch mal spaßeshalber den Benutzer. :-) Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Detective123 Geschrieben 14. November 2012 Autor Teilen Geschrieben 14. November 2012 Auf nem Terminalserver? Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Tiro Geschrieben 14. November 2012 Teilen Geschrieben 14. November 2012 Im Active Directory Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
die kriese Geschrieben 14. November 2012 Teilen Geschrieben 14. November 2012 moin moin, eventuell läuft auf einem anderen rechner ein dienst / programm mit diesem benutzer. oder ein anderer benutzer versucht sich mit diesem account anzumelden. ich würde auch den benutzer im ad deaktivieren und dem benutzer einen anderen account geben. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Detective123 Geschrieben 14. November 2012 Autor Teilen Geschrieben 14. November 2012 Das ist ja nicht ein account, das kommt immer wieder mal vor. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Detective123 Geschrieben 14. November 2012 Autor Teilen Geschrieben 14. November 2012 Ich kann zu 100% sagen das alle betroffenen Server zu 100% sicher sind und keine Nutzer es extern versuchen etc. Meist tritt es bei Terminalservern nachdem abmelden auf. Irgendwelche Dienste?? Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Detective123 Geschrieben 14. November 2012 Autor Teilen Geschrieben 14. November 2012 Ich hab jetzt mal aus spaß eine VM aufegesetzt. Da hab ich ein Server laufen:Server01. Nun bekomme ich z.B. die Meldung: Server01$ Anmeldung fehlgeschlagen. Desweiteren erscheint mein lokaler Rechner in dem Verzeichnis genauso! XXXX-PC Anmeldeversuch etc, aber dieser ist gar nicht in der AD vorhanden! Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.