Jump to content

Eventlog (Sicherheit) läuft voll - was tun?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Leute,

 

auf einem XP-Client in unserer Domäne läuft das Security-Eventlog voll, so daß sich nur noch ein Admin anmleden kann.

 

Es läuft voll, weil der folgende Fehler teilweise sekündlich geloggt wird:

 

Ereigniskennung 560

Quelle: Security

Kategorie: Objektzugriff

 

Beschreibung:

 

Geöffnetes Objekt:

Objektserver: SC Manager

Objekttyp: SC_MANAGER OBJECT

Objektname: ServicesActive

Handlekennung: -

Vorgangskennung: {0,671047}

Prozesskennung: 700

Abbilddateiname: C:\WINDOWS\system32\services.exe

Primärer Benutzername: PC25$

Primäre Domäne: Domäne

Primäre Anmeldekennung: (0x0,0x3E7)

Clientbenutzername: Hoehenl

Clientdomäne: Domäne

Clientanmeldekennung: (0x0,0xEA49)

Zugriffe: LÖSCHEN

LESEN_KONTROLLE

SCHREIBEN_DAC

SCHREIBEN_BESITZER

Zum Dienstcontroller verbinden

Neuen Dienst erstellen

Dienste auflisten

Dienstdatenbank für exklusiven Zugriff sperren

Zustand für Dienstdatenbanksperre abfragen

Letzten als funktionierend bekannten Zustand der Dienstdatenbank setzen

 

Hat da jemand von Euch eine Idee?

Der PC funktioniert sonst gut.

Bei den Meldungen ändert sich immer nur die Vorgangskennung.

 

Habe das securitylog nun gelöscht, damit der User wieder arbeiten kann.

Komischerweise wird nun seit 1 Stunde diese Meldung nicht mehr geloggt.

Link zu diesem Kommentar

Hallo Nils,

 

vielen Dank für Deine Antwort. leider werde ich aus dem Meldungen bei EventID nicht so ganz schlau. Eine Objektzugriffsprotokollierung ist auf dem Client nicht konfiguriert.

Mich erstaunt etwas, was da scheinbar probiert wurde: Dienst erstellen, Dienste abfragen, SCHREIBEN_DAC u.s.w..

 

Kann das ein Einbruchsversuch von einem Schädling sein?

 

Gruss

Martin

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...