Windows Ereignis-Protokoll

Leeres Protokoll „Sicherheit“?

Die Protokollierung unter „Sicherheit“ liefert unter Windows XP Meldungen der Erfolgs- und Fehlerüberwachung. Diese resultieren meist aus der Windows-Willkommensseite. Lesen Sie hierzu auch den Microsoft-Artikel unter http://support.microsoft.com/kb/305822/de.
Profis, die genau wissen, was sie tun und wo sie zusätzliche Informationen und Hilfe erhalten, können festlegen, welche Ereignisse unter „Sicherheit“ aufgezeichnet werden sollen. Hierfür müssen Sie der Ereignisanzeige zuerst ein zusätzliches so genanntes „Snap-In“ hinzufügen.
Dies ist eine Aufgabe für die Management-Console (mmc.exe), die nach dem Klick auf START/AUSFÜHREN und der Eingabe von mmc /a aufstartet. Unter Windows XP gehen Sie zu DATEI, gefolgt von SNAP-IN HINZUFÜGEN/ENTFERNEN. Über die Schaltfläche HINZUFÜGEN können Sie eine GRUPPENRICHTLINIE für „Lokaler Computer“ hinzufügen.
Danach lässt sich diese Richtlinie in der Konsole bearbeiten: Wählen Sie „Richtlinien für Lokaler Computer“ und folgen Sie diesem Pfad: RICHTLINIEN FÜR LOKALER COMPUTER/COMPUTERKONFIGURATION/
WINDOWS-EINSTELLUNGEN/ SICHERHEITSEINSTELLUNGEN/LOKALE RICHTLINIE/
ÜBERWACHUNGSRICHTLINIE. In der rechten Fensterhälfte
legen Sie nun fest, welche der angebotenen Ereignisse überwacht bzw. im Sicherheitsprotokoll notiert werden sollen, zum Beispiel das erfolgreiche oder versuchte Anmelden an diesem PC.
Ab sofort (ohne PC-Neustart) wird jeder Anmeldeversuch im Ereignisprotokoll unter „Sicherheit“ festgehalten. Ein Doppelklick zeigt Ihnen, unter welchem Benutzernamen und von welchem PC aus die versuchte Anmeldung stattgefunden hat. Ob es sich nur um den harmlosen Versuch handelte, auf legalem Weg freigegebene Ordner zu finden, oder ob der Benutzer beabsichtigt hat, Ihr Passwort zu erraten, sollten Sie mit ihm dann bei einer klärenden Tasse Kaffee besprechen.
Seien Sie aber unbedingt zurückhaltend mit diesen Einträgen. Erstens verlangsamt die Protokollierung von zu vielen Ereignissen den PC. Zweitens ist die Größe der Protokolldatei begrenzt. Wenn Sie sich nicht eingehend mit dem Thema befasst haben, könnten Sie durchs Festlegen von Gruppenrichtlinien in Ihrem System so einiges durcheinander bringen, z.B. Zugriffsverbot für alle Benutzer inklusive Systemadministrator.
Komplett leeres Protokoll?
Es kommt vor, dass die Ereignisanzeige anscheinend komplett leer ist. Falls nicht ein eingeschalteter Filter schuld ist, liegt das meist an einem Defekt im Protokoll oder es hat eine gefährliche Größe erreicht. Sie können in diesen Fällen quasi „blind“ ins Protokoll doppelklicken und trotzdem durch die einzelnen Einträge blättern, obwohl Sie diese nicht aufgelistet sehen. Speichern Sie von jedem Protokoll eine Sicherheitskopie und leeren Sie alle.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
- Anzeige -
Angebote für PC-WELT-Leser

PC-WELT Verleihshop
Keine Abogebühren oder unnötige Vertragsbindungen. DVDs und Spiele bequem von zu Hause aus leihen.

Tarifrechner
Der PC-WELT Preisvergleich für Strom, Gas und DSL. Hier können Sie Tarife vergleichen und bequem viel Geld sparen.

PC-WELT Preisvergleich
In unserem großen Preisvergleich finden Sie die günstigsten Preise und alle redaktionellen Tests auf einen Blick.

- Anzeige -
Marktplatz
DELL

Dell Vostro 3550 Business Notebook
Komfort eines erweiterten Arbeitsbereichs, ohne mobile Anforderungen zu beeinträchtigen.

Congstar

congstar Full Flat nur noch 39,99€
Endlos in alle dt. Netze telefonieren, beste D-Netz-Qualität.

Congstar

Der günstige Tarif für Vielsurfer
congstar Smart 100. Surfen und telefonieren im besten D-Netz.

CosmosDirekt

CosmosDirekt Riesterrente
Mit der Riester-Rente privat mit hohen staatlichen Zulagen fürs Alter vorsorgen.

220280
Content Management by InterRed