Veröffentlicht 14. November 201212 j Hi! Ich habe das Problem das bei einigen Servern im Eventlog die ganze Zeit (meist in regelmäßigen Abständen) versucht ein User anzumelden. Der Rechner vom User ist aus. Server ist von extern nicht erreichbar. Das kann sowohl ein Terminalserver, aber auch ein normaler AD/LDAP Server sein. Kennt ihr das? Meist ist das dann auch 2-3 Versuche genau zur gleichen Sekunde. Immer der gleiche User. Wäre um Rat und Hilfestellung wie ich das dann wieder in den Normalzustand bekomme dankbar!
14. November 201212 j Liest sich eher nach einem Schädling mit geklauten Benutzerdaten (wenn man von 2-3 Versuchen in einer Sekunde ausgeht). Deaktiviere doch mal spaßeshalber den Benutzer. :-)
14. November 201212 j moin moin, eventuell läuft auf einem anderen rechner ein dienst / programm mit diesem benutzer. oder ein anderer benutzer versucht sich mit diesem account anzumelden. ich würde auch den benutzer im ad deaktivieren und dem benutzer einen anderen account geben.
14. November 201212 j Autor Ich kann zu 100% sagen das alle betroffenen Server zu 100% sicher sind und keine Nutzer es extern versuchen etc. Meist tritt es bei Terminalservern nachdem abmelden auf. Irgendwelche Dienste??
14. November 201212 j Autor Ich hab jetzt mal aus spaß eine VM aufegesetzt. Da hab ich ein Server laufen:Server01. Nun bekomme ich z.B. die Meldung: Server01$ Anmeldung fehlgeschlagen. Desweiteren erscheint mein lokaler Rechner in dem Verzeichnis genauso! XXXX-PC Anmeldeversuch etc, aber dieser ist gar nicht in der AD vorhanden!
Archiv
Dieses Thema wurde archiviert und kann nicht mehr beantwortet werden.