Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Ereignisprotokollierung - Überwachung gescheitert

Frage Microsoft

Mitglied: 117109

117109 (Level 1)

15.01.2015, aktualisiert 21:51 Uhr, 2103 Aufrufe, 3 Kommentare

Huhu,

da ich zu schnell den anderen Eintrag geschlossen habe.. Hier nur eine kurze Frage:

Hintergrund des Ganzen ist, ich habe die Überwachung für einen Ordner definiert, dass die Fehlversuche beim Löschen aufgezeichnet werden sollen (Der Anwender hat Leseberechtigungen).

In der Ereignisanzeige steht nun:

1. Schlüsselwörter: "Überwachung gescheitert"
2. Wenn ich in die Details reinschaue, steht jedoch etwas weiter unten:
Ergebnis der Zugriffsprüfung:
DELETE: Nicht gewährt

Ist das richtig wenn das Schlüsselwort "Überwachung gescheiter" heißt?

Danke für eure Antworten.
Mitglied: 114757
LÖSUNG 15.01.2015, aktualisiert um 21:51 Uhr
Das ist normal, die deutsche Übersetzung ist nur missverständlich...
Die Details was verweigert wurde musst du immer aus den Eigenschaften des Events filtern.
http://www.administrator.de/contentid/244448

da ich zu schnell den anderen Eintrag geschlossen habe.. Hier nur eine kurze Frage:
Zur Info: Das lässt sich bei Bedarf rückgängig machen.

Gruß jodel32
Bitte warten ..
Mitglied: Pjordorf
LÖSUNG 15.01.2015, aktualisiert um 21:51 Uhr
Hallo,

Zitat von 117109:
Ist das richtig wenn das Schlüsselwort "Überwachung gescheiter" heißt?
Ja.

(Der Anwender hat Leseberechtigungen).
Obwohl der Anwender NUR LESEN darf (NTFS), hat dieser versucht etwas zu tun was mehr Rechte als NUR LESEN benötigt und das hat dir ein
DELETE: Nicht gewährt
eingehandelt. Die Überwachung (gescheitert) hat also erfolgreich mitbekommen das etwas nicht Erlaubtes versucht wurde

Überwachung hat nichts mit den tatsächlichen Rechten auf NTFS ebene zu tun, Überwachung überwacht nur die Ergebnisse der Zugriffsversuche..

Deine Haustür macht genau das gleiche. Der Schließzylinder beinhaltet die NTFS Rechte. Das Öffnen bzw. nicht Öffnen der Tür ist die Überwachung. Kommt also jemand mit einen falschen Schlüssel und kann die Tür NICHT Öffnen, signalisiert das zubleiben der Tür die Erfolgreiche Überwachung der versuchten nicht Erlaubten Rechte- Ein Überwachung gescheitert wird hier ja erfolgreich angewendet Es wurde etwas versucht was einen "Das darfst du nicht" zur Folge haben musste den deine (NTFS) Rechte sagt ja aus du darfst nur Lesen, ein Löschen erfordert aber zusätzlich weitere Rechte.

Gruß,
Peter
Bitte warten ..
Mitglied: 117109
15.01.2015 um 21:51 Uhr
Hallo ihr 2.

vielen vielen Dank für die Antworten.
Manchmal sind die Wörter so komisch "definiert", dass man so schnell nicht richtig versteht was die Aussage davon ist.

Habt noch einen schönen Abend
Bitte warten ..
Ähnliche Inhalte
Administrator.de Feedback
Neue Kategorie - Überwachung (4)

Frage von pelzfrucht zum Thema Administrator.de Feedback ...

Netzwerke
gelöst VPN-Server einrichten PPTPD-Einrichtung gescheitert (23)

Frage von MIlexx zum Thema Netzwerke ...

Windows Server
AD Überwachung nach unterschiedlichen Ereignissen (3)

Frage von WinLiCLI zum Thema Windows Server ...

Hyper-V
Hyper-V Replica Überwachung (3)

Frage von felsenstadt zum Thema Hyper-V ...

Neue Wissensbeiträge
Windows Server

Umstellung SHA 1 auf SHA 2 - Migration der CA von CSP auf KSP

Tipp von Badger zum Thema Windows Server ...

Windows 10

Quato DTP94 unter Windows 10 x64 installieren und verwenden

Anleitung von anteNope zum Thema Windows 10 ...

Windows 10

Win10 1703 und Nutzerkennwörter bei Ersteinrichtung - erstaunliche Erkenntnis

(15)

Erfahrungsbericht von DerWoWusste zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Windows 10
Windows 10 im Unternehmen? (28)

Frage von zorlayan zum Thema Windows 10 ...

LAN, WAN, Wireless
Ping u. DNS geht am Rechner nicht mehr (21)

Frage von Kuemmel zum Thema LAN, WAN, Wireless ...

Festplatten, SSD, Raid
Raid 1 2 SSD mit Windows Server 2016 (17)

Frage von jaywee zum Thema Festplatten, SSD, Raid ...