Event-Log Bezeichnungen Jedes Ereignis hat seine Standardfelder. Im einzelnen bedeuten diese folgendes: Logname: Ist der Name des Ereignisprotokolls. Dazu zählen unter anderem Anwendung, Sicherheit, Setup,
WeiterlesenAutor: Jörn Walter
Windows erweiterte Sicherheitsaudit Konfiguration
Hier findet ihr ein paar Tabellen aus denen hervorgeht, wie die Audit Policys sinnvoll konfiguriert werden könnten. Die Aufstellung basiert auf die von Microsoft zur
WeiterlesenMissbrauch von Tickets Delegierungen und Trusts
Kerberos Ticketklau Das stehlen von Kerberos-Tickets ist nichts neues, mittlerweile aber auch nicht mehr so schwer. Sobald ein Benutzer in einer Domäne auf einem Server
WeiterlesenSysmon Vorlagen Netzwerk- und Systemereignisse protokollieren
Sysmon individuell einsetzen Möchte man mit den Sysmon Netzwerk- und Systemereignisse protokollieren und angepasst einsetzen, um nicht zu viele Events mitschneiden zu müssen, dann empfiehlt
WeiterlesenZertifikat und der Schlüsselcontainer
Wo finde ich eigentlich mein Zertifikat? Über die MMC (Microsoft Management Console) und dem Snap-In “Zertifikate” haben wir einen Einblick in unsere Zertifikats-Container. Hier finden
WeiterlesenAshampoo AntiSpy Pro für maximalen Datenschutz
Privatsphäre auf höchstem Niveau Stoppt die Sammelwut der Hersteller und setzt Ashampoo AntiSpy Pro ein. Mit diesem neuen Tool stoppen wir das Tracking! AntiSpy Pro
WeiterlesenExchange Kerberos Authentifizierung am Client prüfen
Kerberosauthentifizierung Nach der Kerberos Aktivierung am Exchange, kann der Erfolg am Client schnell überprüft werden. Die Kerberos-Authentifizierung für Exchange ist standardmäßig nicht konfiguriert Zunächst starten
WeiterlesenFehler beim Starten der Leistungsindikatoren auf einigen Servern
Online – Leistungsindikatoren wurden nicht gestartet Beim Starten des Datensammlersatzes ist der folgende Systemfehler aufgetreten. Der Sammler “Server Manager Performance Monitor” konnte nicht deaktiviert werden.
WeiterlesenDer interne Fehlerstatus ist 10013
Schwerwiegender Fehler beim Erstellen der Client-Anmeldeinformationen für TLS Dieser Fehler kann oft durch die Anpassung von Berechtigungen auf ein Verzeichnis behoben werden. Was der Auslöser
WeiterlesenOnline Fehler beim Datenabruf im Servermanager
Troubleshooting WinRM Remotemanagement Wer meine letzten Artikel verfolgt hat, weiß nun, das vieles von WinRM (Windows Remote Management) abhängt. Aus diesem Grund muss darauf geachtet
Weiterlesen