Sicherheitsprotokoll läuft über

Dieses Thema Sicherheitsprotokoll läuft über im Forum "Windows Server-Systeme" wurde erstellt von AlexHofbauer, 1. März 2006.

Thema: Sicherheitsprotokoll läuft über Hallo, ich hab jede Minute folgende Einträge in der Ergebnisanzeige > Sicherheit bei meinem SBS 2003: 1....

  1. Hallo,

    ich hab jede Minute folgende Einträge in der Ergebnisanzeige > Sicherheit bei meinem SBS 2003:

    Code:
    
    1. 
    
    Ereignistyp:	Erfolgsüberw.
    Ereignisquelle:	Security
    Ereigniskategorie:	An-/Abmeldung 
    Ereigniskennung:	540
    Datum:		01.03.2006
    Zeit:		02:01:57
    Benutzer:		NT-AUTORITÄT\SYSTEM
    Computer:	MEINSERVER
    Beschreibung:
    Erfolgreiche Netzwerkanmeldung:
     	Benutzername:	MEINSERVER$
     	Domäne:		MEINEDOM
     	Anmeldekennung:		(0x0,0x1540C1)
     	Anmeldetyp:	3
     	Anmeldevorgang:	Kerberos
     	Authentifizierungspaket:	Kerberos
     	Arbeitsstationsname:	
     	Anmelde-GUID:	{0ebfeb5e-e072-dda0-ec10-9bc1b091f978}
     	Aufruferbenutzername:	-
     	Aufruferdomäne:	-
     	Aufruferanmeldekennung:	-
     	Aufruferprozesskennung: -
     	Übertragene Dienste: -
     	Quellnetzwerkadresse:	-
     	Quellport:	-
    
    
    Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter [url]http://go.microsoft.com/fwlink/events.asp[/url].
    
    
    2. 
    
    Ereignistyp:	Erfolgsüberw.
    Ereignisquelle:	Security
    Ereigniskategorie:	An-/Abmeldung 
    Ereigniskennung:	576
    Datum:		01.03.2006
    Zeit:		02:01:57
    Benutzer:		NT-AUTORITÄT\SYSTEM
    Computer:	MEINSERVER
    Beschreibung:
    Besondere Rechte bei neuer Anmeldung:
     	Benutzername:	MEINSERVER$
     	Domäne:		MEINDOM
     	Anmeldekennung:		(0x0,0x1540C1)
     	Berechtigungen:	SeSecurityPrivilege
    			SeBackupPrivilege
    			SeRestorePrivilege
    			SeTakeOwnershipPrivilege
    			SeDebugPrivilege
    			SeSystemEnvironmentPrivilege
    			SeLoadDriverPrivilege
    			SeImpersonatePrivilege
    			SeEnableDelegationPrivilege
    
    Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter [url]http://go.microsoft.com/fwlink/events.asp[/url].
    
    
    3.
    
    Ereignistyp:	Erfolgsüberw.
    Ereignisquelle:	Security
    Ereigniskategorie:	An-/Abmeldung 
    Ereigniskennung:	538
    Datum:		01.03.2006
    Zeit:		02:01:42
    Benutzer:		NT-AUTORITÄT\SYSTEM
    Computer:	MEINSERVER
    Beschreibung:
    Benutzerabmeldung:
     	Benutzername:	MEINSERVER$
     	Domäne:		MEINEDOM
     	Anmeldekennung:		(0x0,0x127F40)
     	Anmeldetyp:	3
    
    
    Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter [url]http://go.microsoft.com/fwlink/events.asp[/url].
    
    
    Die Überwachungsrichtlinien stell ich doch hier ein :

    Verwaltung > Sicherheitsrichtlinien für Domäne > Sicherheitseinstellungen > Lokale Richtlinien > Überwachungsrichtlinie

    und unter

    Verwaltung > Sicherheitsrichtlinien für Domäne-Controller > Sicherheitseinstellungen > Lokale Richtlinien > Überwachungsrichtlinie

    Die Überwachungsrichtlinien sind alle so eingestellt das nur bei Fehlgeschlagen geloggt wird.

    Hat jemand ne Idee was das sein kann?

    Danke
     
  2. hp
    hp
  3. Hab grad folgendes festgestellt :

    wenn ich mit gpedit.msc in den Gruppenrichlinieneditor gehe, da ist immer noch aktiviert das jedes erfolgreiche Anmeldeergebnis protokolliert werden soll.
    Aber leider sind hier die Felder ausgegraut so das ich nix ändern kann. In den Oben beschrieben einstellungen ist definitiv nur Fehlgeschlagen ausgewählt. Hab schon neu gestart und selbst gpupdate /force hilft nicht. Wo kann ich das ändern bzw. warum kann ich es im Gruppenrichtlinieneditor nicht ändern?
     
  4. Mit GPEDIT.MSC editierst du die lokale Sicherheitsrichtlinie des Servers. Ist diese ausgegraut, wird sie von einer höherwertigen GPO überschrieben - sprich die Default Domain Controller Policy oder die Default Domain Policy.
    Dort solltest Du mal suchen - und nachdem Du alle Settings gemacht hast ein gpupdate /force durchführen.

    Gruß
    Sven
     
  5. hm, aber die einzigen bekannten Orte um GPO zu ändern sind doch

    Verwaltung > Sicherheitsrichtlinien für Domäne > Sicherheitseinstellungen > Lokale Richtlinien > Überwachungsrichtlinie

    und unter

    Verwaltung > Sicherheitsrichtlinien für Domäne-Controller > Sicherheitseinstellungen > Lokale Richtlinien > Überwachungsrichtlinie

    Oder liege ich da falsch??
     
  6. Prinzipiell schon, ich empfehle aber immer die GPMC. Mit der lassen sich Policies weit besser bearbeiten und du kannst Dir auch Reports generieren.

    Gruß
    Sven
     
  7. Danke!

    Habs jetzt gefunden. Der SBS hat eine extra GP! Da war noch erfolgreich ausgewählt!
     
Die Seite wird geladen...

Sicherheitsprotokoll läuft über - Ähnliche Themen

Forum Datum
Tool zum Auslesen der Sicherheitsprotokolle im Active Directory??? Software: Empfehlungen, Gesuche & Problemlösungen 26. Mai 2005
sicherheitsprotokoll auswerten Windows XP Forum 23. Sep. 2004
Systemstartreparatur läuft lange Windows 7 Forum 18. Mai 2015
DarkShot2 läuft nicht an Windows XP Forum 21. Feb. 2015
Programm läuft nicht Windows 7 Forum 24. Nov. 2014