Veröffentlicht 5. Mai 201114 j Hallo, gibts eine Möglichkeit nach einem bestimmten Event zu filtern, z.B. Login eines Benutzers an der Domäne? Danke MfG Lloyd
5. Mai 201114 j Haste den Filter im EventLog schonmal versucht? Da kannste nach verschiedenen Kriterien filtern.
5. Mai 201114 j Autor Ich habe jetzt im Eventlog unter Anwedung, Sicherheit und System nach dem Event 540 gesucht und nichts gefunden. Direkt auf einer Workstation :-(
5. Mai 201114 j Unter Sicherheit stehen diese Events. Da steht doch eigentlich sonst nix anderes als das. Guck dir mal die Events an, die unter Sicherheit stehen. Ansonsten kann es noch sein, dass durch eine GPO diese Events nicht geloggt werden.
5. Mai 201114 j Ich bin mir nicht sicher, aber ich glaube das wird standardmäßig nicht geloggt, sondern man muß es aktivieren. Datenschutz und so. Das lässt sich nämlich zur Verhaltensüberwachung nutzen und das ist wieder für den Betriebsrat interessant. ;-) Aber wie gesagt: Sicher bin ich mir nicht. Ich habe seit 1 1/2 Jahren kein AD mehr gemacht.
5. Mai 201114 j Autor Alles klar, ich werde mal in den Gruppenrichtlinien danach suchen. Danke noch mal an dieser Stelle!
5. Mai 201114 j Auf dem Nachhauseweg kam mir das Wort "Audit" in den Sinn. Könnte in der Basic Domain Policy sein.
Erstelle ein Konto oder melde dich an, um einen Kommentar zu schreiben.