Zitat Zitat von AK1 Beitrag anzeigen
Ich möchte im nachhinein feststellen war der Verursacher war. Wer hat versucht sich unter einem falschen User anzumelden. Der Verursacher wird sich irgendwann unter seinem User anmelden.
"Im Nachhinein" und "feststellen" in einem Satz ist immer problematisch. das Audit-Journal schaltet man ja gerne erst ein, wenn was passiert ist.

In der QSYSOPR MSGQ ist keine IP-Adresse hinterlegt, im Telnet-Job wird das auch nicht gespeichert. Also: auditieren, und dann kriegt man das viel besser raus.
Wenn Ihr DHCP verwendet, sollte der DHCP-Server aber protokollieren, damit Du auch sicher eine IP_Adresse einer Workstation zuordnen kannst.

-h