Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Security-SPP pumpt ständig Meldungen in den Eventlog

Frage Microsoft Windows Server

Mitglied: UselessUser

UselessUser (Level 1) - Jetzt verbinden

10.08.2013 um 13:08 Uhr, 9378 Aufrufe, 4 Kommentare

Hallo Leute,

genau diese Frage wurde hier schon einmal gestellt
(http://www.administrator.de/frage/security-spp-st%C3%BCndliche-eintr%C3 ...),
leider gab es darauf keine Antwort.

Auch bei mir geht es um einen Windows SBS 2011 Essentials, Codebasis Windows Server 2008 R2, den ich vor einem Jahr installiert und anscheinend korrekt aktiviert habe ("Windows ist aktiviert"). Alle Windows Updates auf aktuellem Stand. 25 CAL sind inbegriffen, es hängen höchstens 15 Clients dran.

Im Eventlog, Sparte "Anwendung" gibt es nun stündlich und seit Monaten ca. 60 bis 90 (!) Meldungen eines Softwareschutzdienstes, die folgendermaßen lautet:

=== Eintrag Beginn ===
Der Softwareschutzdienst hat die Überprüfung des Lizenzierungsstatus abgeschlossen.
Anwendungs-ID=55c92734-d682-4d71-983e-d6ec3f16059f
Lizenzierungsstatus=
1: 9bc8998c-0d54-4d44-b299-fb778ec57230, 1, 1 [(0 [0x00000000, 1, 0], [(?)(?)( 1 0x00000000 3 0 msft:rm/algorithm/hwid/4.0 0x00000000 0)(?)(?)(?)])(1 )(2 )]"
=== Eintrag Ende ===

Google gibt nicht viel darüber her, habe nur herausbekommen, dass sich dieser Dienst mit einem entsprechenden Eintrag im Eventlog meldet, wenn bspw. die Hardware geändert wurde und ggf. dann eine Neuaktivierung von Windows ansteht.
Änderungen an Hard- oder Software gibt es seit der Installation nicht mehr, außer OpenOffice, Mozilla Firefox, Adobe Reader und APC PowerChute ist abgesehen von Tools und Treibern keine Software installiert.
Die Anwendungs-ID ist übrigens identisch mit der von dem oben angegebenen Link und die ID vom Lizenzierungsstatus stimmt auch mit der dort genannten unter 7. überein, nur dass der Threatstarter noch weitere IDs im einem Ereignis hatte.

MfG, UselessUser
Mitglied: Dani
10.08.2013 um 13:15 Uhr
Moin,
völlig normal... Zitat:
Durchsetzung digitaler Lizenzen für Windows und Windows-Anwendungen. Wenn der Dienst deaktiviert wird, werden das Betriebssystem und lizenzierte Anwendungen in einem Benachrichtigungsmodus ausgeführt. Es wird dringend empfohlen, den Softwareschutzdienst nicht zu deaktivieren.
Quelle: http://social.technet.microsoft.com/Forums/de-DE/f05b6b63-5d8b-44c6-b28 ...


Grüße,
Dani
Bitte warten ..
Mitglied: UselessUser
12.08.2013 um 09:51 Uhr
Hallo Dani,

danke für die Antwort!

Dass dieser Dienst und seine Tätigkeit grundsätzlich in Ordnung ist, leuchtet mir ja ein, aber warum ist er derart aktiv und scheint jede Minute eine Überprüfung durchzuführen? Vielleicht liegt ja etwas quer im Auslösen des Ereignisses oder der Ereignismeldung.

Soweit ich weiß, könnte man Ereignisse im Protokoll einfach herausfiltern, wüsste aber auch gerne mehr über die Ursache.

MfG, UselessUser
Bitte warten ..
Mitglied: Dani
12.08.2013 um 13:23 Uhr
Moin,
völlig normal... siehe hier:
96f09f53a756d4953b4a2d9f20d74f59 - Klicke auf das Bild, um es zu vergrößern


Grüße,
Dani
Bitte warten ..
Mitglied: UselessUser
12.08.2013 um 16:03 Uhr
Bei dir auch? Das ist ja ein Ding ... na gut, dann forsche ich da nicht weiter, scheint ein Feature von MS zu sein.

MfG, UselessUser
Bitte warten ..
Ähnliche Inhalte
Sicherheits-Tools
SEP Small Business Edition - Ständig falsche High-Risk Meldungen

Frage von Fragenicht zum Thema Sicherheits-Tools ...

Festplatten, SSD, Raid
gelöst Notebookfestplatte wird ständig kaputt (10)

Frage von malungo zum Thema Festplatten, SSD, Raid ...

Neue Wissensbeiträge
Peripheriegeräte

Was beachten bei der Wahl einer USV Anlage im Serverschrank

(2)

Tipp von zetboxit zum Thema Peripheriegeräte ...

Windows 10

Das Windows 10 Creators Update ist auf dem Weg

(5)

Anleitung von BassFishFox zum Thema Windows 10 ...

Administrator.de Feedback

Tipp: Ungelöste Fragen ohne Antwort in Tickeransicht farblich hinterlegen

Tipp von pattern zum Thema Administrator.de Feedback ...

Viren und Trojaner

Neue Magazin Ausgabe: Malware und Angriffe abwehren

Information von Frank zum Thema Viren und Trojaner ...

Heiß diskutierte Inhalte
Windows Systemdateien
Warum System auf "C:" (29)

Frage von DzumoPRO zum Thema Windows Systemdateien ...

LAN, WAN, Wireless
Cisco SG200: Auf bestimmtem vLAN bestimmte TCP-Ports sperren (16)

Frage von SarekHL zum Thema LAN, WAN, Wireless ...

Windows Server
gelöst Update BackupExec 2015 auf 2016 führt zu SQL-Server Problem (16)

Frage von montylein1981 zum Thema Windows Server ...

Cloud-Dienste
gelöst Bitcoins minen über Nacht? (16)

Frage von 1410640014 zum Thema Cloud-Dienste ...