Als «eventviewer» getaggte Fragen

Dieses Tag ist für Fragen zur Ereignisanzeige von Windows vorgesehen. In der Ereignisanzeige speichert Windows Protokolle, die vom Betriebssystem und bestimmten Anwendungen erstellt wurden.



2
Filtern von Sicherheitsprotokollen nach Benutzer und Anmeldetyp
Ich wurde gebeten, herauszufinden, wann sich ein Benutzer in der letzten Woche am System angemeldet hat. Jetzt sollten die Überwachungsprotokolle in Windows alle Informationen enthalten, die ich benötige. Ich denke, wenn ich nach der Ereignis-ID 4624 (Anmeldeerfolg) mit einem bestimmten AD-Benutzer und dem Anmeldetyp 2 (Interaktive Anmeldung) suche, sollte sie …




5
Ereignis 36888: Die folgende schwerwiegende Warnung wurde generiert: 10. Der interne Fehlerstatus ist 1203
Ich habe online gesucht, kann jedoch keine Informationen finden. Warum tritt dieser Fehler auf? Es hat meine Ereignisanzeige überflutet: Mit einem Intervall von 1 Minute tritt dieser Fehler immer wieder auf. (dh die Frequenz beträgt 1 Minute) Ich habe kein IIS installiert. Dieser Server ist lediglich ein Domänencontroller und es …



1
Viele FAILURE AUDIT: Ein Konto, bei dem die Anmeldung fehlgeschlagen ist, wird im Sicherheitsprotokoll angezeigt
Ich habe viele Fehlerprüfungen auf meinem Server erhalten. Aus dem Protokoll habe ich die bestimmte Maschine identifiziert, die der Schuldige ist. Wie kann ich feststellen, welcher Prozess die Anmeldeanforderung sendet? Haben Sie eine Idee, wie Sie es herausfinden können? Unten finden Sie die Details des Protokolls. Sicherheitsprotokoll an \ QKSRVDC212: …


6
Wie aktiviere ich Überwachungsfehlerprotokolle in Active Directory?
Ich habe ein Benutzerkonto, das immer wieder gesperrt wird. Ich versuche herauszufinden, was es verursacht hat. Daher möchte ich zunächst Fehlerprüfungen in der Ereignisanzeige aktivieren. Aber ich weiß nicht wie! Wie aktiviere ich Überwachungsfehler so, dass sie in der Ereignisanzeige des Domänencontrollers unter Windows-Protokolle> Sicherheit angezeigt werden? Die Schritte, die …

2
Unerwartete Ergebnisse eines XML-Abfragefilters für das Sicherheitsereignisprotokoll
Leute, Ich versuche, einen benutzerdefinierten XML / Xpath-Filter für die Windows-Ereignisprotokollanzeige zu erstellen, um die unzähligen "SYSTEM" -Anmeldungen aus der Ansicht des Sicherheitsprotokolls auszuschließen. Mit Hilfe des Technet-Blogs zur XML-Filterung bin ich so weit gekommen : <QueryList> <Query Id="0" Path="Security"> <Select Path="Security"> *[System[(EventID=4624)]] and *[EventData[Data[@Name='TargetUserSid'] and (Data!='S-1-5-18')]] </Select> </Query> </QueryList> …

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.