Fragensteller
Azure Report: Anmeldung von möglicherweise infeszierten Geräten - User identifizieren

Frage
-
Hallo
im alten Azure Portal kann ich im unseren AD Reports erzeugen. Dort gibt es die "Anmeldungen von möglicherweise infeszierten Geräten". Die Einträge dort sind leider ohne Username, ich kann nicht sehen wer versucht hat sich mit verseuchten Gerät an unserer Cloud (Azure, O365) anzumelden. Somit sehe ich nur das es Vorkommnisse gab aber nicht von welchem User.
Unter "Benutzer mit anomalen Anmeldeaktivitäten" sehe ich diese Anmeldeversuch auch, allerdings sehe ich dort nur eine ID in der Form von 10033FEF9485A9DC.
Gibt es im AD die Möglichkeit zu sehen wer 10033FEF9485A9DC ist oder ist das nur eine generierte Nummer die nix aussagt?
Alle Antworten
-
Hallo Rainer Schmitt,
Unter "Benutzer mit anomalen Anmeldeaktivitäten" sehe ich diese Anmeldeversuch auch, allerdings sehe ich dort nur eine ID in der Form von 10033FEF9485A9DC.
Sieht der Bericht Benutzer mit anomalen Anmeldeaktivitäten nicht wie in diesem Screenshot aus? Die erste Spalte im Bericht sollte der Benutzername sein und die zweite den Grund und die Details umfassen. Wo taucht die 16-stellige ID auf? Ein Screenshot wäre hier hilfreich. Wenn das Veröffentlichen nicht klappt, kannst Du die Bestätigung Deines Kontos hier beantragen, um Screenshots hinzuzufügen.
Gruß,
DimitarBitte haben Sie Verständnis dafür, dass im Rahmen dieses Forums, welches auf dem Community-Prinzip „IT-Pros helfen IT-Pros“ beruht, kein technischer Support geleistet werden kann oder sonst welche garantierten Maßnahmen seitens Microsoft zugesichert werden können.