Kategorien
Hardware & Software Windows 7 Windows 8 Windows 8.1

Unberechtigten PC-Zugriff durch begrenzte Anmeldeversuche und verlängerte Sperrzeiten wirksam bekämpfen

Ein gutes Benutzerkennwort ist der erste Stolperstein für eine unberechtigte Nutzung Ihres Computers. Hat ein Unberechtigter aber genügend Zeit, kann er vielleicht doch Ihr Passwort erraten. Leider ist Windows standardmäßig so eingestellt, dass unbegrenzt viele Anmeldeversuche zugelassen werden. Durch eine Begrenzung der Anmeldeversuche in Verbindung mit einer verlängerten Sperrdauer wird das System viel besser geschützt.

Diese Einstellungen werden über das System-Tool Lokale Sicherheitsrichtlinie vorgenommen. Die lokalen Sicherheitsrichtlinien werden über das Fenster Ausführen und dem Befehl secpol.msc geöffnet.

sicherheitsrichtlinien-lokal-secpol-system-tool-anmeldeversuche-limit-sperrdauer-benutzerkonto

Im Fenster Lokale Sicherheitsrichtlinie navigieren Sie zu Kontorichtlinien | Kontosperrungsrichtlinen. Öffnen Sie mit einem Doppelklick im rechten Bereich den Eintrag Kontensperrungsschwelle.

lokale-sicherheitsrichtlinie-kontosperrung-sperrungsschwelle-anzahl-anmeldeversuche-festlegen

Legen Sie im nächsten Fenster die maximale Anzahl der ungültigen Anmeldeversuche fest und bestätigen Sie die Eingabe mit OK.

sperrung-anmeldeversuch-schwelle-festlegen-einstellen

Die anschließende Meldung der Kontosperrdauer bestätigen Sie ebenfalls mit OK. Die Verlängerung der Sperrdauer wird im nächsten Arbeitsschritt vorgenommen.

meldung-empfohlen-wertaenderung-ok-mausklick

Zurück im Fenster Lokale Sicherheitsrichtlinie öffnen Sie nun per Doppelklick den Eintrag Kontosperrdauer.

kontosperrdauer-minuten-einstellen-bestaetigen-lokale-sicherheitsrichtlinie-secpol-professional-ultimate-version

Tragen Sie nun die Dauer der Kontosperrung  in Minuten ein, die nach den erfolglosen Anmeldeversuchen Ihr Benutzerkonto komplett sperrt. Bestätigen Sie die Änderung ebenfalls mit OK.

Erst nach Ablauf dieser Sperrfrist stehen dann wieder die festgelegten Anmeldeversuche zur Verfügung.

Einen Wermutstropfen gibt es dann aber doch noch: Die Einstellungen über die Lokale Sicherheitsrichtlinie funktionieren leider nur ab der Windows 7 Professional-Version.

Die Nutzer von Home Premium-Versionen haben hier das Nachsehen.

Kategorien
Hardware & Software Windows 7

Windows 7: Login-Versuche überwachen; wer hat sich wann an- und wieder abgemeldet?

Haben Sie manchmal das Gefühl, dass während Ihrer Abwesenheit versucht wurde sich auf Ihrem Computer einzuloggen? Bevor Sie aber jemandem Ihren Verdacht mitteilen, oder Gegenmaßnahmen ergreifen, prüfen Sie zuerst ob tatsächlich Login-Versuche stattgefunden haben. Am schnellsten und einfachsten geht das über die lokalen Richtlinien.

Wer hat sich wann angemeldet?

Um zu ermitteln, wann sich jemand am Rechner angemeldet hat, öffnen Sie den den „Ausführen“-Befehl mit der Tastenkombination [Windows-Taste][R], geben den Befehl

secpol.msc /s

ein und klicken auf „OK“.

bild-1-secpol-anmeldung-versuch-aufzeichnen-kontrollieren-eventvwr-einschalten-login-überwachen

Fehlermeldung bei Home Premium? Dann nutzen Sie den „Umweg“

Nutzer der Windows 7 Home Premium Version werden eine Fehlermeldung erhalten. In diesem Fall geben Sie einfach in das Suchfeld des Startmenü secpol.msc ein und starten die Suche. Im Suchergebnis öffnen Sie dann die Datei „secpol.msc“ mit einem Doppelklick.

bild-2-windows-home-premium-secpol.msc-eingeben-startmenü-suchen-öffnen-doppelklick

Aufgabenüberwachungs-Anzeige einschalten

In „Lokale Richtlinien“ navigieren Sie im linken Bereich zu „Überwachungsrichtlinie“ und öffnen dann im rechten Bereich den Eintrag „Anmeldeversuche überwachen“ mit einem Doppelklick.

bild-3-windows-7-win7-anmeldeversuche-überwachen-doppelklick-öffnen-lokale-sicherheitsrichtlinie-starten-eventvwr-starten

Rufen Sie im nächsten Fenster „Eigenschaften von Anmeldeversuche überwachen“ das Register „Lokale Sicherheitseinstellung“ auf, aktivieren Sie die zwei Optionen „Erfolgreich“ und „Fehler“, und bestätigen Sie die Änderungen mit „OK“.

bild-4-eigenschaften-anmeldeversuche-überwachen-register-lokale-sicherheitseinstellung-erfolgreich-fehler-bestätigen-unberechtigt-zugang-login-verschaffen-verhindern

Aufgabenüberwachung aufrufen

Öffnen Sie nun erneut das Fenster „Ausführen“ mit der Tastenkombination [Windows-Taste][R], geben Sie den Befehl

eventvwr

ein, und klicken Sie auf „OK“. Das funktioniert auch mit Windows Home Premium.

Klicken Sie im linken Navigationsbereich auf „Windows-Protokolle | Sicherheit“. Im mittleren Anzeigebereich finden Sie in der Spalte „Aufgabenkategorie“ die Anmeldeversuche mit Datum und Uhrzeit.

bild-5-eventvwr-ausführen-fenster-öffnen-windows-protokolle-sicherheit-aufgabenkategorie-anmeldeversuche-aufzeichnen-kontrollieren

Da in dieser Spalte noch andere Aufgaben gelistet werden, markieren Sie eine Anmeldung und klicken danach auf die Spaltenüberschrift „Aufgabenkategorie“ nach ein paar Augenblicken ist die Sortierung abgeschlossen.

bild-6-sortierung-secpol-anmeldeversuche-aufgabenkategorie-auflisten-nacheinander-eventvwr-win7-7-lokale-richtlinien

Nun werden alle Anmeldeversuche nacheinander aufgelistet.

Unberechtigter Login-Versuch oder einfach nur verschrieben?

Finden Sie unter diesen Anmeldeversuchen fehlerhafte Anmeldungen, dann hat sich jemand versucht Zugang zu Ihrem Computer zu verschaffen. Oder Sie haben sich bei der Passworteingabe verschrieben. Kann ja auch mal passieren…