28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

230 Kapitel 8: Überwachung<br />

tatsächlich nützliche Informationen liefert. Ist das nicht der Fall, können Sie überlegen, ob<br />

Sie nicht die Richtlinie deaktivieren, die bewirkt, dass dieses Ereignis generiert wird.<br />

Abbildung 8.9 <strong>Die</strong> Ereignisanzeige kann <strong>Sicherheit</strong>sereignisse anhand von Aufgabenkategorien<br />

gruppieren<br />

Wenn Sie Ihre Überwachungsrichtlinien ausgewählt, getestet und optimiert haben, können<br />

Sie sich daran machen, die Richtlinien bereitzustellen.<br />

Falls Sie Hilfe beim Entwickeln von Überwachungsrichtlinien benötigen, lesen Sie im <strong>Windows</strong><br />

<strong>Server</strong> <strong>2008</strong> Security Guide die Empfehlungen für Überwachungsrichtlinien. Sie finden<br />

dieses Buch auf der TechNet Security-Website unter http://www.microsoft.com/technet/<br />

security/guidance.<br />

Neue Ereignisse in <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong><br />

<strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> hat gegenüber älteren <strong>Windows</strong>-Versionen deutliche Änderungen an<br />

den Ereignissen im <strong>Sicherheit</strong>sereignisprotokoll aufzuweisen.<br />

Wenn Sie sich die Ereignisanzeige ansehen, dürfte Ihnen als Erstes auffallen, dass die<br />

Nummern der Ereignis-IDs ganz anders aussehen. <strong>Die</strong> <strong>Sicherheit</strong>sereignisse wurden neu<br />

nummeriert und auch umstrukturiert. Falls Sie viele Nummern von <strong>Sicherheit</strong>sereignis-IDs<br />

in <strong>Windows</strong> auswendig wissen, ist dieses Wissen aber nicht nutzlos geworden. Im Allgemeinen<br />

ist die Ereignis-ID eines <strong>Sicherheit</strong>sereignisses in <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> um den Wert<br />

4096 höher als das entsprechende Ereignis in <strong>Windows</strong> <strong>Server</strong> 2003. Zum Beispiel wurde<br />

das Ereignis zu einer erfolgreichen Anmeldung, ID 528 in <strong>Windows</strong> <strong>Server</strong> 2003, zum Ereignis<br />

4624 in <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> (528 + 4096 = 4624). Und das Ereignis zum Ändern

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!