Dayworker 10 Geschrieben 6. Mai 2024 Melden Geschrieben 6. Mai 2024 Hallo zusammen, habe dazu diesen Artikel gefunden. Set event log security locally or via Group Policy - Windows Server | Microsoft Learn Hat jemand diese schon mal auf einem 2019 DC eingepflegt. Wir haben hier englische Dc´s unter 2019 und 2022. Bei einem anderen Kunden haben wir 2016er DC und deutsch, dort funktioniert der Artikel wunderbar. Wir haben hier die Erstellung über GPO in einer Domäne eingearbeitet. Also deutsch 2016 funktioniert, 2019 und 2022 englisch nicht. Weis jemand, ob der Artikel auch für 2019 oder höher auch noch funktioniert. Danke für Eure Hilfe. Gruß Day Zitieren
NilsK 2.978 Geschrieben 7. Mai 2024 Melden Geschrieben 7. Mai 2024 Moin, direkt kann ich deine Frage nicht beantworten, aber: die Mitgliedschaft in der Gruppe "Event Log Readers" reicht nicht aus? Gruß, Nils Zitieren
Dayworker 10 Geschrieben 8. Mai 2024 Autor Melden Geschrieben 8. Mai 2024 Hallo, das haben wir ebenfalls versucht, leider klappt das auch nicht. Zitieren
cj_berlin 1.401 Geschrieben 8. Mai 2024 Melden Geschrieben 8. Mai 2024 (bearbeitet) Geht es um den Zugriff per PowerShell? Da gibt es zusätzliche Problemfelder. bearbeitet 8. Mai 2024 von cj_berlin Zitieren
Dayworker 10 Geschrieben 8. Mai 2024 Autor Melden Geschrieben 8. Mai 2024 Nein, wir gehen auf einen nicht DC, öffnen dort die Ereignisanzeige, dann öffnen Protokoll eines anderen Computers. Dann öffnet er die Logs zum Anklicken, aber auf as Systemlog z.B. kommt dann Zugriff verweigert. Zitieren
NilsK 2.978 Geschrieben 8. Mai 2024 Melden Geschrieben 8. Mai 2024 Moin, mangels eigenem Bedarf habe ich leider keine Lösung dafür. Aber vielleicht wäre ein zentralisiertes Log-Management eine bessere Lösung für euch? Das muss nicht automatisch riesige Summen kosten, ich habe sowas mal mit freien Tools für einen Kunden gebaut. Kommt halt auf die Anforderungen an. Gruß, Nils Zitieren
Beste Lösung cj_berlin 1.401 Geschrieben 8. Mai 2024 Beste Lösung Melden Geschrieben 8. Mai 2024 vor 6 Stunden schrieb Dayworker: Nein, wir gehen auf einen nicht DC, öffnen dort die Ereignisanzeige, dann öffnen Protokoll eines anderen Computers. Dann öffnet er die Logs zum Anklicken, aber auf as Systemlog z.B. kommt dann Zugriff verweigert. Das hat in meiner Erfahrung mit "Event Log Readers" zu 100% funktioniert. Firewall? Zitieren
Dayworker 10 Geschrieben 13. Mai 2024 Autor Melden Geschrieben 13. Mai 2024 es ist tatsächlich die Gruppe Event Log Reader. Wir haben das nochmals geprüft, nun funktioniert es. Danke an @NilsK und @cj_berlin ...den User in die Event Log Reader rein und gut war. Vermutlich hatte der User sich nicht neu angemeldet, dann wurde er wieder aus der Gruppe entfernt. Nun nochmla shinzugefügt und sofort gepasst. Danke Euch. Zitieren
NilsK 2.978 Geschrieben 13. Mai 2024 Melden Geschrieben 13. Mai 2024 Moin, Ah, sehr gut. Danke für die Rückmeldung! Gruß, Nils Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.