Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Security-SPP pumpt ständig Meldungen in den Eventlog

Frage Microsoft Windows Server

Mitglied: UselessUser

UselessUser (Level 1) - Jetzt verbinden

10.08.2013 um 13:08 Uhr, 8195 Aufrufe, 4 Kommentare

Hallo Leute,

genau diese Frage wurde hier schon einmal gestellt
(http://www.administrator.de/frage/security-spp-st%C3%BCndliche-eintr%C3 ...),
leider gab es darauf keine Antwort.

Auch bei mir geht es um einen Windows SBS 2011 Essentials, Codebasis Windows Server 2008 R2, den ich vor einem Jahr installiert und anscheinend korrekt aktiviert habe ("Windows ist aktiviert"). Alle Windows Updates auf aktuellem Stand. 25 CAL sind inbegriffen, es hängen höchstens 15 Clients dran.

Im Eventlog, Sparte "Anwendung" gibt es nun stündlich und seit Monaten ca. 60 bis 90 (!) Meldungen eines Softwareschutzdienstes, die folgendermaßen lautet:

=== Eintrag Beginn ===
Der Softwareschutzdienst hat die Überprüfung des Lizenzierungsstatus abgeschlossen.
Anwendungs-ID=55c92734-d682-4d71-983e-d6ec3f16059f
Lizenzierungsstatus=
1: 9bc8998c-0d54-4d44-b299-fb778ec57230, 1, 1 [(0 [0x00000000, 1, 0], [(?)(?)( 1 0x00000000 3 0 msft:rm/algorithm/hwid/4.0 0x00000000 0)(?)(?)(?)])(1 )(2 )]"
=== Eintrag Ende ===

Google gibt nicht viel darüber her, habe nur herausbekommen, dass sich dieser Dienst mit einem entsprechenden Eintrag im Eventlog meldet, wenn bspw. die Hardware geändert wurde und ggf. dann eine Neuaktivierung von Windows ansteht.
Änderungen an Hard- oder Software gibt es seit der Installation nicht mehr, außer OpenOffice, Mozilla Firefox, Adobe Reader und APC PowerChute ist abgesehen von Tools und Treibern keine Software installiert.
Die Anwendungs-ID ist übrigens identisch mit der von dem oben angegebenen Link und die ID vom Lizenzierungsstatus stimmt auch mit der dort genannten unter 7. überein, nur dass der Threatstarter noch weitere IDs im einem Ereignis hatte.

MfG, UselessUser
Mitglied: Dani
10.08.2013 um 13:15 Uhr
Moin,
völlig normal... Zitat:
Durchsetzung digitaler Lizenzen für Windows und Windows-Anwendungen. Wenn der Dienst deaktiviert wird, werden das Betriebssystem und lizenzierte Anwendungen in einem Benachrichtigungsmodus ausgeführt. Es wird dringend empfohlen, den Softwareschutzdienst nicht zu deaktivieren.
Quelle: http://social.technet.microsoft.com/Forums/de-DE/f05b6b63-5d8b-44c6-b28 ...


Grüße,
Dani
Bitte warten ..
Mitglied: UselessUser
12.08.2013 um 09:51 Uhr
Hallo Dani,

danke für die Antwort!

Dass dieser Dienst und seine Tätigkeit grundsätzlich in Ordnung ist, leuchtet mir ja ein, aber warum ist er derart aktiv und scheint jede Minute eine Überprüfung durchzuführen? Vielleicht liegt ja etwas quer im Auslösen des Ereignisses oder der Ereignismeldung.

Soweit ich weiß, könnte man Ereignisse im Protokoll einfach herausfiltern, wüsste aber auch gerne mehr über die Ursache.

MfG, UselessUser
Bitte warten ..
Mitglied: Dani
12.08.2013 um 13:23 Uhr
Moin,
völlig normal... siehe hier:
96f09f53a756d4953b4a2d9f20d74f59 - Klicke auf das Bild, um es zu vergrößern


Grüße,
Dani
Bitte warten ..
Mitglied: UselessUser
12.08.2013 um 16:03 Uhr
Bei dir auch? Das ist ja ein Ding ... na gut, dann forsche ich da nicht weiter, scheint ein Feature von MS zu sein.

MfG, UselessUser
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Sicherheits-Tools
SEP Small Business Edition - Ständig falsche High-Risk Meldungen

Frage von Fragenicht zum Thema Sicherheits-Tools ...

Windows 10
Official Blog: Every Windows 10 in-place Upgrade is a SEVERE Security risk (7)

Link von Lochkartenstanzer zum Thema Windows 10 ...

Batch & Shell
Eventlog Druckjobs mit VBS auslesen (2)

Frage von joni2000de zum Thema Batch & Shell ...

Heiß diskutierte Inhalte
Microsoft
Ordner mit LW-Buchstaben versehen und benennen (21)

Frage von Xaero1982 zum Thema Microsoft ...

Outlook & Mail
gelöst Outlook 2010 findet ost datei nicht (19)

Frage von Floh21 zum Thema Outlook & Mail ...

Netzwerkmanagement
gelöst Anregungen, kleiner Betrieb, IT-Umgebung (18)

Frage von Unwichtig zum Thema Netzwerkmanagement ...

Windows Update
Treiberinstallation durch Windows Update läßt sich nicht verhindern (14)

Frage von liquidbase zum Thema Windows Update ...