28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Tabelle 8.5 ACL-Änderungsereignisse (Überwachungsrichtlinienänderung,<br />

ressourcenmanagerspezifische Unterkategorie)<br />

Ereignis-ID Beschreibung<br />

4715 <strong>Die</strong> Überwachungsrichtlinien (SACL) für ein Objekt wurden geändert.<br />

4670 Berechtigungen für ein Objekt wurden geändert.<br />

Tabelle 8.6 Dateifreigabezugriffsereignisse<br />

Ereignis-ID Beschreibung<br />

5140 Es wurde auf ein Netzwerkfreigabeobjekt zugegriffen.<br />

Tabelle 8.7 RPC-Ereignisse<br />

Ereignis-ID Beschreibung<br />

5712 Ein Remoteprozeduraufruf (Remote Procedure Call, RPC) wurde versucht.<br />

Neue Ereignisse in <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> 235<br />

Tabelle 8.8 Anmeldeereignisse im Bereich der Computernutzung (andere Anmelde/Abmeldeereignisse)<br />

Ereignis-ID Beschreibung<br />

4778 Eine Sitzung wurde erneut mit einer Arbeitsstation verbunden.<br />

4779 Eine Sitzung wurde von einer Arbeitsstation getrennt.<br />

4800 <strong>Die</strong> Arbeitsstation wurde gesperrt.<br />

4801 <strong>Die</strong> Arbeitsstation wurde entsperrt.<br />

4802 Der Bildschirmschoner wurde aktiviert.<br />

4803 Der Bildschirmschoner wurde abgeschaltet.<br />

Außerdem gibt es neue Ereignisse für die folgenden Ereignistypen:<br />

Kryptografieereignisse (Systemintegrität)<br />

IPsec-Ereignisse (völlig neu implementiert)<br />

Ereignisse zu Firewallrichtlinienänderungen (Richtlinienänderungen in MPSSVC-<br />

Regelebenen)<br />

Ereignisse zu Richtlinienänderungen an der Filterungsplattform<br />

<strong>Die</strong> Gesamtzahl der Ereignisse im Bereich <strong>Sicherheit</strong> ist von etwa 200 in <strong>Windows</strong> <strong>Server</strong><br />

2003 auf über 350 in <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> gestiegen. Viele Aktivitäten können jetzt zum<br />

ersten Mal überwacht werden. Auf der Begleit-CD finden Sie Dateien mit der vollständigen<br />

Liste aller Ereignisse in <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong>. Sie können eine solche Liste auch selbst<br />

erstellen, indem Sie an der Eingabeaufforderung das Tool WEvtUtil.exe aufrufen:<br />

C:>wevtutil gp Microsoft-<strong>Windows</strong>-Security-Auditing /ge /gm:true<br />

/f:xml > %temp%\WS08_<strong>Sicherheit</strong>sereignisse.xml<br />

C:>notepad %temp%\WS08_<strong>Sicherheit</strong>sereignisse.xml

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!