Directory Server Unerklärliche Authentifizierungsversuche eines Clients sperren User

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

HGMR

Benutzer
Registriert
17. Dez. 2025
Beiträge
1
Reaktionspunkte
0
Punkte
1
Hallo,

dies ist mein erster Beitrag und ich hoffe, dass mir jemand einen Tipp zu folgendem Problem, das mich seit einiger Zeit beschäftigt, geben kann:

Wir nutzen Directory Server unter DSM 7.3,2 und haben dort eine Domäne eingerichtet, die grundsätzlich auch gut funktioniert.
Nun haben wir das Phänomen, dass das Konto eines Domänen-Users (nennen wir ihn "X") immer wieder gesperrt wird, obwohl dieser User keine Anmeldeversuche unternommen hat (teilweise um 3 Uhr nachts). Nach Entsperrung des Kontos geht es eine Weile gut - bis zur nächsten überraschenden, scheinbar willkürlichen Sperrung.

Anhand des Protokolls im Directory Server konnte ich feststellen, dass ein Client (Windows 11) mit einer bestimmten fest zugewiesenen IP immer wieder mal vergeblich versucht, den User X zu authentifizieren - so oft, bis dieser gesperrt wird (Warnhinweis - ipv4 des Clients - Failed to authenticate [Domäne\UserX].

Es ist für mich unerklärlich, warum dieser eigentlich unbeteiligte Client das macht. User X hat auf diesem Client kein Userprofil, es ist keine Netzwerkverbindung eingerichtet, die vielleicht eine Authentifizierung durch User X erfordern könnte, der Client wird von niemandem aktiv genutzt (ausser sporadisch durch mich), in der Ereignisanzeige des Clients finde ich nichts...

Welchen Grund könnte es geben, dass dieser Client immer wieder Authentifizierungsanfragen für den User X stellt (offenbar mit falschem Passwort?), obwohl er nichts mit diesem User zu tun hat?
Und warum macht er das für einzelne User - ich finde keinen Zusammenhang, warum er sich genau diesen User für seine Authentifizierungsversuche herauspickt.

Ich komme einfach nicht drauf - hat jemand eine Idee?
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat