Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Ereignisprotokollierung - Überwachung gescheitert

Frage Microsoft

Mitglied: 117109

117109 (Level 1)

15.01.2015, aktualisiert 21:51 Uhr, 1888 Aufrufe, 3 Kommentare

Huhu,

da ich zu schnell den anderen Eintrag geschlossen habe.. Hier nur eine kurze Frage:

Hintergrund des Ganzen ist, ich habe die Überwachung für einen Ordner definiert, dass die Fehlversuche beim Löschen aufgezeichnet werden sollen (Der Anwender hat Leseberechtigungen).

In der Ereignisanzeige steht nun:

1. Schlüsselwörter: "Überwachung gescheitert"
2. Wenn ich in die Details reinschaue, steht jedoch etwas weiter unten:
Ergebnis der Zugriffsprüfung:
DELETE: Nicht gewährt

Ist das richtig wenn das Schlüsselwort "Überwachung gescheiter" heißt?

Danke für eure Antworten.
Mitglied: 114757
LÖSUNG 15.01.2015, aktualisiert um 21:51 Uhr
Das ist normal, die deutsche Übersetzung ist nur missverständlich...
Die Details was verweigert wurde musst du immer aus den Eigenschaften des Events filtern.
http://www.administrator.de/contentid/244448

da ich zu schnell den anderen Eintrag geschlossen habe.. Hier nur eine kurze Frage:
Zur Info: Das lässt sich bei Bedarf rückgängig machen.

Gruß jodel32
Bitte warten ..
Mitglied: Pjordorf
LÖSUNG 15.01.2015, aktualisiert um 21:51 Uhr
Hallo,

Zitat von 117109:
Ist das richtig wenn das Schlüsselwort "Überwachung gescheiter" heißt?
Ja.

(Der Anwender hat Leseberechtigungen).
Obwohl der Anwender NUR LESEN darf (NTFS), hat dieser versucht etwas zu tun was mehr Rechte als NUR LESEN benötigt und das hat dir ein
DELETE: Nicht gewährt
eingehandelt. Die Überwachung (gescheitert) hat also erfolgreich mitbekommen das etwas nicht Erlaubtes versucht wurde

Überwachung hat nichts mit den tatsächlichen Rechten auf NTFS ebene zu tun, Überwachung überwacht nur die Ergebnisse der Zugriffsversuche..

Deine Haustür macht genau das gleiche. Der Schließzylinder beinhaltet die NTFS Rechte. Das Öffnen bzw. nicht Öffnen der Tür ist die Überwachung. Kommt also jemand mit einen falschen Schlüssel und kann die Tür NICHT Öffnen, signalisiert das zubleiben der Tür die Erfolgreiche Überwachung der versuchten nicht Erlaubten Rechte- Ein Überwachung gescheitert wird hier ja erfolgreich angewendet Es wurde etwas versucht was einen "Das darfst du nicht" zur Folge haben musste den deine (NTFS) Rechte sagt ja aus du darfst nur Lesen, ein Löschen erfordert aber zusätzlich weitere Rechte.

Gruß,
Peter
Bitte warten ..
Mitglied: 117109
15.01.2015 um 21:51 Uhr
Hallo ihr 2.

vielen vielen Dank für die Antworten.
Manchmal sind die Wörter so komisch "definiert", dass man so schnell nicht richtig versteht was die Aussage davon ist.

Habt noch einen schönen Abend
Bitte warten ..
Ähnliche Inhalte
Windows Server
AD Überwachung nach unterschiedlichen Ereignissen (3)

Frage von WinLiCLI zum Thema Windows Server ...

Windows Server
gelöst Datei-Ordner Überwachung für bestimmte Dateitypen (4)

Frage von hushpuppies zum Thema Windows Server ...

Windows Server
Domänen-Benutzer Anmelde-Überwachung (1)

Frage von PseudoNym zum Thema Windows Server ...

Backup
Tool zur Überwachung der Datensicherung (9)

Frage von mcneilli zum Thema Backup ...

Neue Wissensbeiträge
Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Peripheriegeräte

Was beachten bei der Wahl einer USV Anlage im Serverschrank

(9)

Tipp von zetboxit zum Thema Peripheriegeräte ...

Windows 10

Das Windows 10 Creators Update ist auf dem Weg

(6)

Anleitung von BassFishFox zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Batch & Shell
gelöst ZIP-Archive nach Dateien durchsuchen und Pfade ausgeben (33)

Frage von evinben zum Thema Batch & Shell ...

Router & Routing
Routingproblem in Homerouter-Kaskade mit Raspi (20)

Frage von Oldschool zum Thema Router & Routing ...

Server
Freenas schlechte Schreib Performance bei NFS (16)

Frage von janosch12 zum Thema Server ...

C und C++
Methode multiple return values (8)

Frage von mayho33 zum Thema C und C ...