28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

222 Kapitel 8: Überwachung<br />

In <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> und <strong>Windows</strong> Vista wird jedes <strong>Sicherheit</strong>sereignis einer Überwachungsrichtlinien-Unterkategorie<br />

zugeordnet. Wenn Sie Überwachungsrichtlinien für diese<br />

Unterkategorie aktivieren, werden alle Ereignisse aktiviert, die zu dieser Unterkategorie gehören.<br />

Jede Unterkategorie hat eine Einstellung, mit der Sie aktivieren, dass Ereignisse für<br />

erfolgreiche Aktivitäten generiert werden, und eine Einstellung, mit der Sie aktivieren, dass<br />

Ereignisse für fehlgeschlagene Aktivitäten generiert werden.<br />

Unterkategorien von Überwachungsrichtlinien sind wiederum in dieselben Überwachungsrichtlinienkategorien<br />

untergliedert, die in <strong>Windows</strong> <strong>Server</strong> 2003 und älteren Versionen vorhanden<br />

waren. <strong>Die</strong>s stellt die Kompatibilität sicher. Wenn eine Überwachungsrichtlinienkategorie<br />

aktiviert ist, sind alle Unterkategorien für diese Kategorie und damit die zugehörigen<br />

Ereignisse aktiviert. Und wenn eine Überwachungsrichtlinienkategorie deaktiviert ist, sind<br />

auch alle zugehörigen Unterkategorien und ihre Ereignisse deaktiviert. Abbildung 8.3 zeigt,<br />

wie Überwachungsrichtlinien in <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong>-Systemen aufgebaut sind.<br />

Abbildung 8.3 Hierarchie der Überwachungsrichtlinien in <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong><br />

Überwachungsrichtlinien können mit zwei Tools konfiguriert werden: einer grafischen Benutzeroberfläche,<br />

die von den MMC-Snap-Ins <strong>Sicherheit</strong>srichtlinieneditor und Gruppenrichtlinien-Editor<br />

verwendet wird, oder dem Befehlszeilentool AuditPol.exe. Allerdings<br />

kann nur AuditPol.exe Überwachungsrichtlinien auf der Ebene von Unterkategorien festlegen:<br />

Microsoft hat die grafische Benutzeroberfläche für Überwachungsrichtlinien (Abbildung<br />

8.4) nicht so aktualisiert, dass damit Überwachungsrichtlinien-Unterkategorien verwaltet<br />

werden können. <strong>Die</strong>se Einschränkung betrifft auch den Gruppenrichtlinienmechanismus

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!