Im folgenden wird der Schritte werden im Benutzer-Manager und dem Exchange Server Administrator-Programm f�r den Server zugegriffen wird, durch den Benutzer ausgef�hrt.
Verwenden Sie Windows NT-�berwachung k�nnen Sie bestimmen, welches System ein Benutzer angemeldet aus; Gehen Sie hierzu folgenderma�en vor um:
- Starten Sie den Benutzer-Manager f�r Dom�nen.
- Klicken Sie im Richtlinien auf �berwachen .
- Klicken Sie auf das Kontrollk�stchen erfolgreich in der Kategorie Anmelde- und Abmeldeskripts . Wahlweise, k�nnen Sie auch das Kontrollk�stchen Fehler ausw�hlen.
Windows NT protokolliert ein Ereignis im Sicherheitsereignisprotokoll f�r jeden erfolgreichen Anmeldeversuch, nachdem Sie diese Schritte abgeschlossen haben, wird. Das Protokoll wird �hnlich wie im folgenden Beispiel angezeigt:
Event Type: Success Audit
Event Source: Security
Event Category: Logon/Logoff
Event ID: 528
Date: 4/25/2000
Time: 4:54:33 PM
User: Domain\UserName
Computer: ServerX
Description:
Successful Logon:
User Name: Administrator
Domain: Domain
Logon ID: (0x0,0x3F0D6)
Logon Type: 3
Logon Process: NtLmSsp
Authentication Package: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
Workstation Name: ComputerX
mit Exchange Server-Diagnoseprotokollierung zu bestimmen, welches Benutzerkonto zur Anmeldung auf ein bestimmtes Postfach; dazu verwendet wurde gehen Sie folgenderma�en vor:
- Starten Sie das Programm "Microsoft Exchange Server Administrator".
- W�hlen Sie den Server, in denen die Postf�cher, aus.
- Klicken Sie im Men� Datei auf Eigenschaften .
- Klicken Sie auf der Registerkarte Diagnoseprotokoll .
- Klicken Sie im Bereich Dienste erweitern Sie MSExchangeIS , und w�hlen Sie dann auf Privat .
- Klicken Sie im Bereich Kategorie auf Anmeldungen , und �ndern Sie die Protokollierung -Ebene auf Maximum .
- Klicken Sie auf OK .
Nachdem Sie diese Schritte abgeschlossen haben, protokolliert Exchange Server ein Ereignis in das Anwendungsereignisprotokoll f�r jeden erfolgreichen Anmeldeversuch. Das Protokoll ist �hnlich wie im folgenden Beispiel:
Event Type: Success Audit
Event Source: MSExchangeIS Private
Event Category: Logons
Event ID: 1009
Date: 4/25/2000
Time: 4:54:33 PM
User: N/A
Computer: ServerX
Description:
Domain\UserName logged on as
/o=Organization/ou=Site/cn=Recipients/cn=Mailbox
schlie�lich um dem f�r den Zugriff auf das Postfach verwendeten Computer zu ermitteln, folgenden Schritte:
- Suchen Sie das Ereignis ID 1009, die in das Anwendungsereignisprotokoll generiert wird, wenn das betreffende Postfach zugegriffen wird.
- Beachten Sie die Zeit, die das Ereignis ID 1009 generiert wird.
- Suchen Sie das Ereignis-ID 528 generiert im Sicherheitsereignisprotokoll mit der gleichen Zeit wie das Ereignis, dem ID 1009 erw�hnt.
- Ereignis-IDs 1009 und 528 Ihrer gemeinsamen Zeit der Generierung entsprechend. Diese �bereinstimmenden Ereignis-IDs verweisen auf den Computer und das Konto (bzw.) verwendet, um das Postfach zuzugreifen.
Weitere Informationen �ber andere �berwachung Optionen in Windows NT folgendem Artikel der Microsoft Knowledge Base:
175062Gewusst wie: von der Computer eines angemeldeten Benutzers ermitteln