Lloyd Christmas Geschrieben 5. Mai 2011 Teilen Geschrieben 5. Mai 2011 Hallo, gibts eine Möglichkeit nach einem bestimmten Event zu filtern, z.B. Login eines Benutzers an der Domäne? Danke MfG Lloyd Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
mamamia Geschrieben 5. Mai 2011 Teilen Geschrieben 5. Mai 2011 Haste den Filter im EventLog schonmal versucht? Da kannste nach verschiedenen Kriterien filtern. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Lloyd Christmas Geschrieben 5. Mai 2011 Autor Teilen Geschrieben 5. Mai 2011 Ja, aber ich sehe kein Event mit Login/Logoff - hat es ne bestimmte Nummer? Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
mamamia Geschrieben 5. Mai 2011 Teilen Geschrieben 5. Mai 2011 Source: Security Category: Logon/Logoff EventID: 540 Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Lloyd Christmas Geschrieben 5. Mai 2011 Autor Teilen Geschrieben 5. Mai 2011 Auf der Workstation oder am DC? Danke ;-) Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
mamamia Geschrieben 5. Mai 2011 Teilen Geschrieben 5. Mai 2011 Überall! Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Lloyd Christmas Geschrieben 5. Mai 2011 Autor Teilen Geschrieben 5. Mai 2011 Ich habe jetzt im Eventlog unter Anwedung, Sicherheit und System nach dem Event 540 gesucht und nichts gefunden. Direkt auf einer Workstation :-( Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
mamamia Geschrieben 5. Mai 2011 Teilen Geschrieben 5. Mai 2011 Unter Sicherheit stehen diese Events. Da steht doch eigentlich sonst nix anderes als das. Guck dir mal die Events an, die unter Sicherheit stehen. Ansonsten kann es noch sein, dass durch eine GPO diese Events nicht geloggt werden. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
afo Geschrieben 5. Mai 2011 Teilen Geschrieben 5. Mai 2011 Ich bin mir nicht sicher, aber ich glaube das wird standardmäßig nicht geloggt, sondern man muß es aktivieren. Datenschutz und so. Das lässt sich nämlich zur Verhaltensüberwachung nutzen und das ist wieder für den Betriebsrat interessant. ;-) Aber wie gesagt: Sicher bin ich mir nicht. Ich habe seit 1 1/2 Jahren kein AD mehr gemacht. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Lloyd Christmas Geschrieben 5. Mai 2011 Autor Teilen Geschrieben 5. Mai 2011 Alles klar, ich werde mal in den Gruppenrichtlinien danach suchen. Danke noch mal an dieser Stelle! Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
afo Geschrieben 5. Mai 2011 Teilen Geschrieben 5. Mai 2011 Auf dem Nachhauseweg kam mir das Wort "Audit" in den Sinn. Könnte in der Basic Domain Policy sein. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.