uselessuser
Goto Top

Security-SPP pumpt ständig Meldungen in den Eventlog

Hallo Leute,

genau diese Frage wurde hier schon einmal gestellt
(Security-SPP - stündliche Einträge im Anwendungsprotokoll),
leider gab es darauf keine Antwort.

Auch bei mir geht es um einen Windows SBS 2011 Essentials, Codebasis Windows Server 2008 R2, den ich vor einem Jahr installiert und anscheinend korrekt aktiviert habe ("Windows ist aktiviert"). Alle Windows Updates auf aktuellem Stand. 25 CAL sind inbegriffen, es hängen höchstens 15 Clients dran.

Im Eventlog, Sparte "Anwendung" gibt es nun stündlich und seit Monaten ca. 60 bis 90 (!) Meldungen eines Softwareschutzdienstes, die folgendermaßen lautet:

=== Eintrag Beginn ===
Der Softwareschutzdienst hat die Überprüfung des Lizenzierungsstatus abgeschlossen.
Anwendungs-ID=55c92734-d682-4d71-983e-d6ec3f16059f
Lizenzierungsstatus=
1: 9bc8998c-0d54-4d44-b299-fb778ec57230, 1, 1 [(0 [0x00000000, 1, 0], [(?)(?)( 1 0x00000000 3 0 msft:rm/algorithm/hwid/4.0 0x00000000 0)(?)(?)(?)])(1 )(2 )]"
=== Eintrag Ende ===

Google gibt nicht viel darüber her, habe nur herausbekommen, dass sich dieser Dienst mit einem entsprechenden Eintrag im Eventlog meldet, wenn bspw. die Hardware geändert wurde und ggf. dann eine Neuaktivierung von Windows ansteht.
Änderungen an Hard- oder Software gibt es seit der Installation nicht mehr, außer OpenOffice, Mozilla Firefox, Adobe Reader und APC PowerChute ist abgesehen von Tools und Treibern keine Software installiert.
Die Anwendungs-ID ist übrigens identisch mit der von dem oben angegebenen Link und die ID vom Lizenzierungsstatus stimmt auch mit der dort genannten unter 7. überein, nur dass der Threatstarter noch weitere IDs im einem Ereignis hatte.

MfG, UselessUser

Content-Key: 213967

Url: https://administrator.de/contentid/213967

Printed on: April 20, 2024 at 14:04 o'clock

Member: Dani
Dani Aug 10, 2013 at 11:15:01 (UTC)
Goto Top
Moin,
völlig normal... Zitat:
Durchsetzung digitaler Lizenzen für Windows und Windows-Anwendungen. Wenn der Dienst deaktiviert wird, werden das Betriebssystem und lizenzierte Anwendungen in einem Benachrichtigungsmodus ausgeführt. Es wird dringend empfohlen, den Softwareschutzdienst nicht zu deaktivieren.
Quelle: http://social.technet.microsoft.com/Forums/de-DE/f05b6b63-5d8b-44c6-b28 ...


Grüße,
Dani
Member: UselessUser
UselessUser Aug 12, 2013 at 07:51:31 (UTC)
Goto Top
Hallo Dani,

danke für die Antwort!

Dass dieser Dienst und seine Tätigkeit grundsätzlich in Ordnung ist, leuchtet mir ja ein, aber warum ist er derart aktiv und scheint jede Minute eine Überprüfung durchzuführen? Vielleicht liegt ja etwas quer im Auslösen des Ereignisses oder der Ereignismeldung.

Soweit ich weiß, könnte man Ereignisse im Protokoll einfach herausfiltern, wüsste aber auch gerne mehr über die Ursache.

MfG, UselessUser
Member: Dani
Dani Aug 12, 2013 at 11:23:56 (UTC)
Goto Top
Moin,
völlig normal... siehe hier:
96f09f53a756d4953b4a2d9f20d74f59


Grüße,
Dani
Member: UselessUser
UselessUser Aug 12, 2013 at 14:03:03 (UTC)
Goto Top
Bei dir auch? Das ist ja ein Ding ... na gut, dann forsche ich da nicht weiter, scheint ein Feature von MS zu sein. face-wink

MfG, UselessUser