28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Neue Ereignisse in <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> 231<br />

der Systemzeit, vorher mit der Ereignis-ID 520, hat jetzt in <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> die Ereignis-ID<br />

4616.<br />

Als Nächstes dürfte Ihnen auffallen, dass die Informationen zu den Ereignissen in der Ereignisanzeige<br />

etwas anders aufgebaut sind. Falls Sie mit den Ereignissen in älteren <strong>Windows</strong>-<br />

Versionen sehr vertraut sind, werden Sie auch bemerken, dass viele Ereignisse zusätzliche<br />

Felder enthalten. Sehen wir uns zum Beispiel das Ereignis zu einer erfolgreichen Anmeldung<br />

in <strong>Windows</strong> <strong>Server</strong> 2003 und das entsprechende Ereignis in <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong><br />

genauer an.<br />

<strong>Windows</strong> <strong>Server</strong> 2003:<br />

Erfolgreiche Anmeldung:<br />

Benutzername: Administrator<br />

Domäne: CONTOSO<br />

Anmeldekennung: (0x0,0x13CC2)<br />

Anmeldetyp: 7<br />

Anmeldevorgang: User32<br />

Authentifizierungspaket: Negotiate<br />

Name der Arbeitsstation: DC<br />

Anmelde-GUID: {00000000-0000-0000-000000000000}<br />

Aufruferbenutzername: DC$<br />

Aufruferdomäne: CONTOSO<br />

Aufruferanmeldekennung: (0x0,0x3E7)<br />

Aufruferprozesskennung: -<br />

Übertragene <strong>Die</strong>nste: -<br />

Quellnetzwerkadresse: 127.0.0.1<br />

Quellport: 0<br />

<strong>Windows</strong> <strong>Server</strong> <strong>2008</strong>:<br />

Ein Konto wurde erfolgreich angemeldet.<br />

Antragsteller:<br />

<strong>Sicherheit</strong>s-ID: SYSTEM<br />

Kontoname: DC$<br />

Kontodomäne: CONTOSO<br />

Anmelde-ID: 0x3e7<br />

Anmeldetyp: 7<br />

Neue Anmeldung:<br />

<strong>Sicherheit</strong>s-ID: CONTOSO\Administrator<br />

Kontoname: Administrator<br />

Kontodomäne: CONTOSO<br />

Anmelde-ID: 0x16d30b<br />

Anmelde-GUID: {00000000-0000-0000-0000-000000000000}<br />

Prozessinformationen:<br />

Prozess-ID: 0x20c<br />

Prozessname: C:\<strong>Windows</strong>\System32\winlogon.exe

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!