Sicherheitsprotokoll läuft über

  • #1
A

AlexHofbauer

Bekanntes Mitglied
Themenersteller
Dabei seit
21.06.2002
Beiträge
115
Reaktionspunkte
0
Hallo,

ich hab jede Minute folgende Einträge in der Ergebnisanzeige > Sicherheit bei meinem SBS 2003:

Code:
1. 

Ereignistyp:	Erfolgsüberw.
Ereignisquelle:	Security
Ereigniskategorie:	An-/Abmeldung 
Ereigniskennung:	540
Datum:		01.03.2006
Zeit:		02:01:57
Benutzer:		NT-AUTORITÄT\SYSTEM
Computer:	MEINSERVER
Beschreibung:
Erfolgreiche Netzwerkanmeldung:
 	Benutzername:	MEINSERVER$
 	Domäne:		MEINEDOM
 	Anmeldekennung:		(0x0,0x1540C1)
 	Anmeldetyp:	3
 	Anmeldevorgang:	Kerberos
 	Authentifizierungspaket:	Kerberos
 	Arbeitsstationsname:	
 	Anmelde-GUID:	{0ebfeb5e-e072-dda0-ec10-9bc1b091f978}
 	Aufruferbenutzername:	-
 	Aufruferdomäne:	-
 	Aufruferanmeldekennung:	-
 	Aufruferprozesskennung: -
 	Übertragene Dienste: -
 	Quellnetzwerkadresse:	-
 	Quellport:	-


Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter [url]http://go.microsoft.com/fwlink/events.asp[/url].


2. 

Ereignistyp:	Erfolgsüberw.
Ereignisquelle:	Security
Ereigniskategorie:	An-/Abmeldung 
Ereigniskennung:	576
Datum:		01.03.2006
Zeit:		02:01:57
Benutzer:		NT-AUTORITÄT\SYSTEM
Computer:	MEINSERVER
Beschreibung:
Besondere Rechte bei neuer Anmeldung:
 	Benutzername:	MEINSERVER$
 	Domäne:		MEINDOM
 	Anmeldekennung:		(0x0,0x1540C1)
 	Berechtigungen:	SeSecurityPrivilege
			SeBackupPrivilege
			SeRestorePrivilege
			SeTakeOwnershipPrivilege
			SeDebugPrivilege
			SeSystemEnvironmentPrivilege
			SeLoadDriverPrivilege
			SeImpersonatePrivilege
			SeEnableDelegationPrivilege

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter [url]http://go.microsoft.com/fwlink/events.asp[/url].


3.

Ereignistyp:	Erfolgsüberw.
Ereignisquelle:	Security
Ereigniskategorie:	An-/Abmeldung 
Ereigniskennung:	538
Datum:		01.03.2006
Zeit:		02:01:42
Benutzer:		NT-AUTORITÄT\SYSTEM
Computer:	MEINSERVER
Beschreibung:
Benutzerabmeldung:
 	Benutzername:	MEINSERVER$
 	Domäne:		MEINEDOM
 	Anmeldekennung:		(0x0,0x127F40)
 	Anmeldetyp:	3


Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter [url]http://go.microsoft.com/fwlink/events.asp[/url].

Die Überwachungsrichtlinien stell ich doch hier ein :

Verwaltung > Sicherheitsrichtlinien für Domäne > Sicherheitseinstellungen > Lokale Richtlinien > Überwachungsrichtlinie

und unter

Verwaltung > Sicherheitsrichtlinien für Domäne-Controller > Sicherheitseinstellungen > Lokale Richtlinien > Überwachungsrichtlinie

Die Überwachungsrichtlinien sind alle so eingestellt das nur bei Fehlgeschlagen geloggt wird.

Hat jemand ne Idee was das sein kann?

Danke
 
  • #3
Hab grad folgendes festgestellt :

wenn ich mit gpedit.msc in den Gruppenrichlinieneditor gehe, da ist immer noch aktiviert das jedes erfolgreiche Anmeldeergebnis protokolliert werden soll.
Aber leider sind hier die Felder ausgegraut so das ich nix ändern kann. In den Oben beschrieben einstellungen ist definitiv nur Fehlgeschlagen ausgewählt. Hab schon neu gestart und selbst gpupdate /force hilft nicht. Wo kann ich das ändern bzw. warum kann ich es im Gruppenrichtlinieneditor nicht ändern?
 
  • #4
AlexHofbauer schrieb:
Aber leider sind hier die Felder ausgegraut so das ich nix ändern kann.

Mit GPEDIT.MSC editierst du die lokale Sicherheitsrichtlinie des Servers. Ist diese ausgegraut, wird sie von einer höherwertigen GPO überschrieben - sprich die Default Domain Controller Policy oder die Default Domain Policy.
Dort solltest Du mal suchen - und nachdem Du alle Settings gemacht hast ein gpupdate /force durchführen.

Gruß
Sven
 
  • #5
hm, aber die einzigen bekannten Orte um GPO zu ändern sind doch

Verwaltung > Sicherheitsrichtlinien für Domäne > Sicherheitseinstellungen > Lokale Richtlinien > Überwachungsrichtlinie

und unter

Verwaltung > Sicherheitsrichtlinien für Domäne-Controller > Sicherheitseinstellungen > Lokale Richtlinien > Überwachungsrichtlinie

Oder liege ich da falsch??
 
  • #6
AlexHofbauer schrieb:
Oder liege ich da falsch??

Prinzipiell schon, ich empfehle aber immer die GPMC. Mit der lassen sich Policies weit besser bearbeiten und du kannst Dir auch Reports generieren.

Gruß
Sven
 
  • #7
Danke!

Habs jetzt gefunden. Der SBS hat eine extra GP! Da war noch erfolgreich ausgewählt!
 
Thema:

Sicherheitsprotokoll läuft über

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.965
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben