<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>meilon's blog &#187; Server</title>
	<atom:link href="http://blog.arctic-media.de/tag/server/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.arctic-media.de</link>
	<description>Von Projekten und privaten Events</description>
	<lastBuildDate>Mon, 30 Aug 2010 09:53:42 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Warum fehlt der Benutzer/Computer im Active Directory?</title>
		<link>http://blog.arctic-media.de/2010/06/11/warum-fehlt-der-benutzercomputer-im-active-directory/</link>
		<comments>http://blog.arctic-media.de/2010/06/11/warum-fehlt-der-benutzercomputer-im-active-directory/#comments</comments>
		<pubDate>Fri, 11 Jun 2010 13:14:55 +0000</pubDate>
		<dc:creator>Christian Arnold</dc:creator>
				<category><![CDATA[Administrator-Welten]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://blog.arctic-media.de/?p=216</guid>
		<description><![CDATA[Heute hat mich ein Benutzer angerufen und mich gefragt, warum er sich an dem PenTop nicht mehr anmelden könne &#8211; Computer wäre gesperrt. Eine Suche im Active Directory hat dann hervorgebracht, dass das Computer-Objekt im AD gelöscht war. Eine Wiederherstellung des Objektes war einfach mit Sysinternals AdRestore zu bewerkstelligen, aber nach der Wiederherstellung wusste ich [...]]]></description>
			<content:encoded><![CDATA[<p>Heute hat mich ein Benutzer angerufen und mich gefragt, warum er sich an dem PenTop nicht mehr anmelden könne &#8211; Computer wäre gesperrt. Eine Suche im Active Directory hat dann hervorgebracht, dass das Computer-Objekt im AD gelöscht war. Eine Wiederherstellung des Objektes war <a href="http://articles.techrepublic.com.com/5100-10878_11-5599995.html" target="_self">einfach</a> mit Sysinternals <a title="Sysinternals AdRestore Utility Website" href="http://technet.microsoft.com/en-us/sysinternals/bb963906.aspx" target="_blank">AdRestore</a> zu bewerkstelligen, aber nach der Wiederherstellung wusste ich noch nicht, wieso das AD-Objekt einfach &#8220;weg&#8221; war.</p>
<p>Das Ergebnis hat mir EventCombMT aus den <a href="http://www.microsoft.com/downloads/details.aspx?familyid=7af2e69c-91f3-4e63-8629-b999adde0b9e&amp;displaylang=en" target="_blank">Account Lockout Tools</a> von Microsoft gebracht. Zu dem Zeitpunkt kannte ich noch nicht die Event IDs, nach denen ich hätte suchen können, daher habe ich eine komplette Suche über alle drei Domain Controller im Security Eventlog nach dem Hostnamen des PCs durchgeführt. Und siehe da, ich konnte herausfinden, welcher Account das Computer-Objekt gelöscht hat.</p>
<p>Für euch als Hilfestellung bei der Suche hier noch die EventIDs, die im Security Eventlog verwendet werden:</p>
<table style="height: 220px;" width="479">
<tbody>
<tr>
<th>Server &lt;=2003</th>
<th>Server &gt;=2008</th>
<th>Aktion</th>
</tr>
<tr>
<td><a title="626 - User Account Enabled" href="http://www.ultimatewindowssecurity.com/securitylog/encyclopedia/event.aspx?eventid=626">626</a></td>
<td><a title="4722 - A user account was enabled" href="http://www.ultimatewindowssecurity.com/securitylog/encyclopedia/event.aspx?eventid=4722">4722</a></td>
<td>Konto aktiviert (Benutzer &amp; Computer)</td>
</tr>
<tr>
<td><a title="628 - User Account password set" href="http://www.ultimatewindowssecurity.com/securitylog/encyclopedia/event.aspx?eventid=628">628</a></td>
<td><a title="4724 - An attempt was made to reset an accounts password" href="http://www.ultimatewindowssecurity.com/securitylog/encyclopedia/event.aspx?eventid=4724">4724</a></td>
<td>Kennwort geändert (Benutzer &amp; Computer)</td>
</tr>
<tr>
<td><a title="624 - User Account Created" href="http://www.ultimatewindowssecurity.com/securitylog/encyclopedia/event.aspx?eventid=624">624</a></td>
<td><a title="4720 - A user account was created" href="http://www.ultimatewindowssecurity.com/securitylog/encyclopedia/event.aspx?eventid=4720">4720</a></td>
<td>Benutzerkonto erstellt</td>
</tr>
<tr>
<td><a title="642 - User Account Changed" href="http://www.ultimatewindowssecurity.com/securitylog/encyclopedia/event.aspx?eventid=642">642</a></td>
<td><a title="4738 - A user account was changed" href="http://www.ultimatewindowssecurity.com/securitylog/encyclopedia/event.aspx?eventid=4738">4738</a></td>
<td>Benutzerkonto  geändert</td>
</tr>
<tr>
<td><a title="630 - User Account Deleted" href="http://www.ultimatewindowssecurity.com/securitylog/encyclopedia/event.aspx?eventid=630">630</a></td>
<td><a title="4726 - A user account was deleted" href="http://www.ultimatewindowssecurity.com/securitylog/encyclopedia/event.aspx?eventid=4726">4726</a></td>
<td>Benutzerkonto gelöscht</td>
</tr>
<tr>
<td><a title="645 - Computer Account Created" href="http://www.ultimatewindowssecurity.com/securitylog/encyclopedia/event.aspx?eventid=645">645</a></td>
<td><a title="4741 - A computer account was created" href="http://www.ultimatewindowssecurity.com/securitylog/encyclopedia/event.aspx?eventid=4741">4741</a></td>
<td>Computerkonto erstellt</td>
</tr>
<tr>
<td><a title="646 - Computer Account Changed" href="http://www.ultimatewindowssecurity.com/securitylog/encyclopedia/event.aspx?eventid=646">646</a></td>
<td><a title="4742 - A computer account was changed" href="http://www.ultimatewindowssecurity.com/securitylog/encyclopedia/event.aspx?eventid=4742">4742</a></td>
<td>Computerkonto geändert</td>
</tr>
<tr>
<td><a title="647 - Computer Account Deleted" href="http://www.ultimatewindowssecurity.com/securitylog/encyclopedia/event.aspx?eventid=647">647</a></td>
<td><a title="4743 - A computer account was deleted" href="http://www.ultimatewindowssecurity.com/securitylog/encyclopedia/event.aspx?eventid=4743">4743</a></td>
<td>Computerkonto gelöscht</td>
</tr>
</tbody>
</table>
<p>Für alle Events gilt:<br />
- Type: Success<br />
- Category:                                                       Account  Management</p>
<p>Dies sollte den Suchvorgang erheblich beschleunigen. Und jetzt, wo man das &#8220;wer&#8221; kennt, ist das &#8220;warum&#8221; nur noch ein Anruf entfernt&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.arctic-media.de/2010/06/11/warum-fehlt-der-benutzercomputer-im-active-directory/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Server Updates</title>
		<link>http://blog.arctic-media.de/2007/11/11/server-updates/</link>
		<comments>http://blog.arctic-media.de/2007/11/11/server-updates/#comments</comments>
		<pubDate>Sun, 11 Nov 2007 14:44:09 +0000</pubDate>
		<dc:creator>Christian Arnold</dc:creator>
				<category><![CDATA[Server]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Update]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://blog.arctic-media.de/2007/11/11/server-updates/</guid>
		<description><![CDATA[Es war nun endlich mal an der Zeit, meinen Server wieder etwas sicherer und und schneller zu machen. Ich habe nun endlich das gefürchtete Update von Debian sarge auf etch durchgeführt, was so gut wie reibungslos verlief. Nur der Mail-Server musste neu aufgesetzt werden. Und wo ich schon am werkeln war, wurde der Apache und [...]]]></description>
			<content:encoded><![CDATA[<p>Es war nun endlich mal an der Zeit, meinen Server wieder etwas sicherer und und schneller zu machen. Ich habe nun endlich das gefürchtete Update von Debian sarge auf etch durchgeführt, was so gut wie reibungslos verlief. Nur der Mail-Server musste neu aufgesetzt werden. Und wo ich schon am werkeln war, wurde der Apache und PHP auch auf den neusten Stand gebracht. Jetzt funktioniert zwar ein kleiner Teil nicht mehr, das kann ich aber verkraften. Auch WordPress wurde endlich aktualisiert.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.arctic-media.de/2007/11/11/server-updates/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
