Notice: This website is an unofficial Microsoft Knowledge Base (hereinafter KB) archive and is intended to provide a reliable access to deleted content from Microsoft KB. All KB articles are owned by Microsoft Corporation. Read full disclaimer for more details.

XADM: How to Log Postfachzugriff nach Computer


View products that this article applies to.

Zusammenfassung

In einigen F�llen m�glicherweise erforderlich, welche Computer ermitteln ein Benutzers verwendet, um ein Postfach zuzugreifen. Sie erhalten diese Informationen mithilfe einer Kombination der �berwachung von Microsoft Windows NT und Microsoft Exchange Server-Diagnoseprotokoll.

↑ Back to the top


Weitere informationen

Im folgenden wird der Schritte werden im Benutzer-Manager und dem Exchange Server Administrator-Programm f�r den Server zugegriffen wird, durch den Benutzer ausgef�hrt.

Verwenden Sie Windows NT-�berwachung k�nnen Sie bestimmen, welches System ein Benutzer angemeldet aus; Gehen Sie hierzu folgenderma�en vor um:
  1. Starten Sie den Benutzer-Manager f�r Dom�nen.
  2. Klicken Sie im Richtlinien auf �berwachen .
  3. Klicken Sie auf das Kontrollk�stchen erfolgreich in der Kategorie Anmelde- und Abmeldeskripts . Wahlweise, k�nnen Sie auch das Kontrollk�stchen Fehler ausw�hlen.
Windows NT protokolliert ein Ereignis im Sicherheitsereignisprotokoll f�r jeden erfolgreichen Anmeldeversuch, nachdem Sie diese Schritte abgeschlossen haben, wird. Das Protokoll wird �hnlich wie im folgenden Beispiel angezeigt:
   Event Type:	Success Audit 
   Event Source:	Security 
   Event Category:	Logon/Logoff 
   Event ID:	528 
   Date:		4/25/2000 
   Time:		4:54:33 PM 
   User:		Domain\UserName 
   Computer:	ServerX 
   Description: 

   Successful Logon:
   User Name:	Administrator 

        Domain:		Domain 

 	Logon ID:		(0x0,0x3F0D6) 

 	Logon Type:	3 

 	Logon Process:	NtLmSsp 
 
 	Authentication Package:	MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 

 	Workstation Name:	ComputerX  
				
mit Exchange Server-Diagnoseprotokollierung zu bestimmen, welches Benutzerkonto zur Anmeldung auf ein bestimmtes Postfach; dazu verwendet wurde gehen Sie folgenderma�en vor:
  1. Starten Sie das Programm "Microsoft Exchange Server Administrator".
  2. W�hlen Sie den Server, in denen die Postf�cher, aus.
  3. Klicken Sie im Men� Datei auf Eigenschaften .
  4. Klicken Sie auf der Registerkarte Diagnoseprotokoll .
  5. Klicken Sie im Bereich Dienste erweitern Sie MSExchangeIS , und w�hlen Sie dann auf Privat .
  6. Klicken Sie im Bereich Kategorie auf Anmeldungen , und �ndern Sie die Protokollierung -Ebene auf Maximum .
  7. Klicken Sie auf OK .
Nachdem Sie diese Schritte abgeschlossen haben, protokolliert Exchange Server ein Ereignis in das Anwendungsereignisprotokoll f�r jeden erfolgreichen Anmeldeversuch. Das Protokoll ist �hnlich wie im folgenden Beispiel:
   Event Type:     Success Audit 

   Event Source:   MSExchangeIS Private 

   Event Category: Logons 
 
   Event ID:       1009 

   Date:           4/25/2000 

   Time:           4:54:33 PM 

   User:           N/A 

   Computer:       ServerX 

   Description: 

   Domain\UserName logged on as
   /o=Organization/ou=Site/cn=Recipients/cn=Mailbox
				
schlie�lich um dem f�r den Zugriff auf das Postfach verwendeten Computer zu ermitteln, folgenden Schritte:
  1. Suchen Sie das Ereignis ID 1009, die in das Anwendungsereignisprotokoll generiert wird, wenn das betreffende Postfach zugegriffen wird.
  2. Beachten Sie die Zeit, die das Ereignis ID 1009 generiert wird.
  3. Suchen Sie das Ereignis-ID 528 generiert im Sicherheitsereignisprotokoll mit der gleichen Zeit wie das Ereignis, dem ID 1009 erw�hnt.
  4. Ereignis-IDs 1009 und 528 Ihrer gemeinsamen Zeit der Generierung entsprechend. Diese �bereinstimmenden Ereignis-IDs verweisen auf den Computer und das Konto (bzw.) verwendet, um das Postfach zuzugreifen.
Weitere Informationen �ber andere �berwachung Optionen in Windows NT folgendem Artikel der Microsoft Knowledge Base:
175062Gewusst wie: von der Computer eines angemeldeten Benutzers ermitteln

↑ Back to the top


Eigenschaften

Maschinell �bersetzter Artikel
Wichtig: Dieser Artikel wurde maschinell und nicht von einem Menschen �bersetzt. Die Microsoft Knowledge Base ist sehr umfangreich und ihre Inhalte werden st�ndig erg�nzt beziehungsweise �berarbeitet. Um Ihnen dennoch alle Inhalte auf Deutsch anbieten zu k�nnen, werden viele Artikel nicht von Menschen, sondern von �bersetzungsprogrammen �bersetzt, die kontinuierlich optimiert werden. Doch noch sind maschinell �bersetzte Texte in der Regel nicht perfekt, insbesondere hinsichtlich Grammatik und des Einsatzes von Fremdw�rtern sowie Fachbegriffen. Microsoft �bernimmt keine Gew�hr f�r die sprachliche Qualit�t oder die technische Richtigkeit der �bersetzungen und ist nicht f�r Probleme haftbar, die direkt oder indirekt durch �bersetzungsfehler oder die Verwendung der �bersetzten Inhalte durch Kunden entstehen k�nnten.
Den englischen Originalartikel k�nnen Sie �ber folgenden Link abrufen: 260835
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verf�gung. Microsoft �bernimmt keinerlei Gew�hrleistung daf�r, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erw�nschten Ergebnisse erzielen. Die Entscheidung dar�ber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung f�r Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
Disclaimer zu nicht mehr gepflegten KB-Inhalten
Dieser Artikel wurde f�r Produkte verfasst, f�r die Microsoft keinen Support mehr anbietet. Der Artikel wird deshalb in der vorliegenden Form bereitgestellt und nicht mehr weiter aktualisiert.

↑ Back to the top


Keywords: KbMtde, KB260835, kbhowto, kbmt

↑ Back to the top

Article Info
Article ID : 260835
Revision : 2
Created on : 10/27/2006
Published on : 10/27/2006
Exists online : False
Views : 221