Jump to content

Überwachung: Anmeldeversuche vs. Anmeldeereignisse


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten Morgen,

 

kennt ihr einen Link, wo der Unterschied zwischen den Überwachungsrichtlinien:

 

"Anmeldeversuche überwachen" und "Anmeldeereignisse überwachen"

 

noch einmal anders beschrieben wird?

 

Ich muss gestehen, der Unterschied in der Beschreibung in "Hilfe" und dem grünen

Übungsbuch wird mir nicht ganz klar.

 

Ich glaube es soweit verstanden zu haben, dass "Anmeldeversuche ü." sich nur auf

Anmeldungen am DC beziehen und es keine Rolle spielt, ob ich mich über eine

Terminalsitzung bzw. über eine Domänenanmeldung am Client authentifiziere.

 

Allerdings steht im grünen Buch unter "Anmeldeereignisse ü." folgender Wortlaut:

 

"Nur interaktive und Netzwerkanmeldungen am Domänencontroller selbst generieren Überwachungsereignisse."

 

Mit diesem Satz fällt mein bisheriges Verständnis zu den Unterschieden.

 

Ich hoffe, ihr könnt mir in dieser Sache eine Hilfestellung geben.

 

Mit den oben genannten Begriffen habe ich in diesem Forum nach Beiträgen gesucht,

bin aber leider nicht fündig geworden.

 

Vielen Dank im Voraus.

 

Liebe Grüße

 

Steven McMegabyte

Link zu diesem Kommentar
  • 2 Wochen später...

Guten Abend,

 

ich versuche nun auch schon seit ein paar Tagen den Unterschied

zu verstehen und komme zu keinem vernünftigen Ergebnis.

 

In dem Microsoft-Trainings-Buch (70-290) gibt es im Kapitel Prüfungsvorbereitung

folgende Aufgabe:

 

(eigenständiger Windows Server 2003 mit IIS-Webserver kein Domänenmitglied)

 

Da vermutet wird, dass sich eine fremde Person über das erraten des Kennworts zur geschützten Website Zugriff verschafft, soll die Überwachung aktiviert werden.

 

Folgende Antworten stehen zur Verfügung:

 

A Erfolgreiche Anmeldeereignisse überwachen

B Fehlgeschlagene Anmeldeereignisse überwachen

C Erfolgreiche Anmeldeversuche überwachen

D Fehlgeschlagene Anmeldeversuche überwachen

E Erfolgreichen Objektzugriff überwachen

F Fehlgeschlagene Objektzugriff überwachen

 

Als richtige Antwort wird D angegeben.

 

Die Begründung dass A und B ausscheidet wird wie folgt beschrieben:

 

Zitat: „Diese Art von Ereignis tritt auf, wenn ein Konto sich bei einem Domänencontroller authentifiziert. Dieser Server ist eigenständig und kein Domänenmitglied.“

 

Ich habe einmal beide Richtlinien auf einem Server (kein DC, kein DC-Mitglied) aktiviert

und zu beiden Richtlinien einen Eintrag im Ereignisprotokoll erhalten.

 

Habe ich es immer noch nicht verstanden :confused: (ok, es ist schon etwas später) oder ist die Lösung

aus dem Buch nicht so ganz richtig?

 

Gruß Niko

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...