Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Ereignisprotokollierung - Überwachung gescheitert

Frage Microsoft

Mitglied: 117109

117109 (Level 1)

15.01.2015, aktualisiert 21:51 Uhr, 2218 Aufrufe, 3 Kommentare

Huhu,

da ich zu schnell den anderen Eintrag geschlossen habe.. Hier nur eine kurze Frage:

Hintergrund des Ganzen ist, ich habe die Überwachung für einen Ordner definiert, dass die Fehlversuche beim Löschen aufgezeichnet werden sollen (Der Anwender hat Leseberechtigungen).

In der Ereignisanzeige steht nun:

1. Schlüsselwörter: "Überwachung gescheitert"
2. Wenn ich in die Details reinschaue, steht jedoch etwas weiter unten:
Ergebnis der Zugriffsprüfung:
DELETE: Nicht gewährt

Ist das richtig wenn das Schlüsselwort "Überwachung gescheiter" heißt?

Danke für eure Antworten.
Mitglied: 114757
LÖSUNG 15.01.2015, aktualisiert um 21:51 Uhr
Das ist normal, die deutsche Übersetzung ist nur missverständlich...
Die Details was verweigert wurde musst du immer aus den Eigenschaften des Events filtern.
http://www.administrator.de/contentid/244448

da ich zu schnell den anderen Eintrag geschlossen habe.. Hier nur eine kurze Frage:
Zur Info: Das lässt sich bei Bedarf rückgängig machen.

Gruß jodel32
Bitte warten ..
Mitglied: Pjordorf
LÖSUNG 15.01.2015, aktualisiert um 21:51 Uhr
Hallo,

Zitat von 117109:
Ist das richtig wenn das Schlüsselwort "Überwachung gescheiter" heißt?
Ja.

(Der Anwender hat Leseberechtigungen).
Obwohl der Anwender NUR LESEN darf (NTFS), hat dieser versucht etwas zu tun was mehr Rechte als NUR LESEN benötigt und das hat dir ein
DELETE: Nicht gewährt
eingehandelt. Die Überwachung (gescheitert) hat also erfolgreich mitbekommen das etwas nicht Erlaubtes versucht wurde

Überwachung hat nichts mit den tatsächlichen Rechten auf NTFS ebene zu tun, Überwachung überwacht nur die Ergebnisse der Zugriffsversuche..

Deine Haustür macht genau das gleiche. Der Schließzylinder beinhaltet die NTFS Rechte. Das Öffnen bzw. nicht Öffnen der Tür ist die Überwachung. Kommt also jemand mit einen falschen Schlüssel und kann die Tür NICHT Öffnen, signalisiert das zubleiben der Tür die Erfolgreiche Überwachung der versuchten nicht Erlaubten Rechte- Ein Überwachung gescheitert wird hier ja erfolgreich angewendet Es wurde etwas versucht was einen "Das darfst du nicht" zur Folge haben musste den deine (NTFS) Rechte sagt ja aus du darfst nur Lesen, ein Löschen erfordert aber zusätzlich weitere Rechte.

Gruß,
Peter
Bitte warten ..
Mitglied: 117109
15.01.2015 um 21:51 Uhr
Hallo ihr 2.

vielen vielen Dank für die Antworten.
Manchmal sind die Wörter so komisch "definiert", dass man so schnell nicht richtig versteht was die Aussage davon ist.

Habt noch einen schönen Abend
Bitte warten ..
Ähnliche Inhalte
Netzwerke
gelöst VPN-Server einrichten PPTPD-Einrichtung gescheitert (23)

Frage von MIlexx zum Thema Netzwerke ...

Administrator.de Feedback
Neue Kategorie - Überwachung (4)

Frage von pelzfrucht zum Thema Administrator.de Feedback ...

Windows Server
AD Überwachung nach unterschiedlichen Ereignissen (3)

Frage von WinLiCLI zum Thema Windows Server ...

Neue Wissensbeiträge
Viren und Trojaner

Ransomware or Wiper? RedBoot Encrypts Files but also Modifies Partition Table

Information von BassFishFox zum Thema Viren und Trojaner ...

Notebook & Zubehör

WOL bei HP Notebooks

(6)

Erfahrungsbericht von Henere zum Thema Notebook & Zubehör ...

LAN, WAN, Wireless

Neue Cisco Catalyst-Serie 9000

Information von Kuemmel zum Thema LAN, WAN, Wireless ...

Heiß diskutierte Inhalte
Windows 10
Netzwerkkarte schaltet sich erst nach dem Logon ein (23)

Frage von DerWoWusste zum Thema Windows 10 ...

Windows Server
Seit IP Umstellung DC DNS Fehler (18)

Frage von Yaimael zum Thema Windows Server ...

Netzwerke
Mobile Einwahl IPSec VPN von iPhone iPad T-Mobile zur Pfsense (16)

Frage von Spitzbube zum Thema Netzwerke ...

Weiterbildung
gelöst Fest angestellter Admin oder Systemhaus Admin mit Kundenbetreuung? (15)

Frage von Voiper zum Thema Weiterbildung ...