Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Security-SPP pumpt ständig Meldungen in den Eventlog

Frage Microsoft Windows Server

Mitglied: UselessUser

UselessUser (Level 1) - Jetzt verbinden

10.08.2013 um 13:08 Uhr, 11318 Aufrufe, 4 Kommentare

Hallo Leute,

genau diese Frage wurde hier schon einmal gestellt
(http://www.administrator.de/frage/security-spp-st%C3%BCndliche-eintr%C3 ...),
leider gab es darauf keine Antwort.

Auch bei mir geht es um einen Windows SBS 2011 Essentials, Codebasis Windows Server 2008 R2, den ich vor einem Jahr installiert und anscheinend korrekt aktiviert habe ("Windows ist aktiviert"). Alle Windows Updates auf aktuellem Stand. 25 CAL sind inbegriffen, es hängen höchstens 15 Clients dran.

Im Eventlog, Sparte "Anwendung" gibt es nun stündlich und seit Monaten ca. 60 bis 90 (!) Meldungen eines Softwareschutzdienstes, die folgendermaßen lautet:

=== Eintrag Beginn ===
Der Softwareschutzdienst hat die Überprüfung des Lizenzierungsstatus abgeschlossen.
Anwendungs-ID=55c92734-d682-4d71-983e-d6ec3f16059f
Lizenzierungsstatus=
1: 9bc8998c-0d54-4d44-b299-fb778ec57230, 1, 1 [(0 [0x00000000, 1, 0], [(?)(?)( 1 0x00000000 3 0 msft:rm/algorithm/hwid/4.0 0x00000000 0)(?)(?)(?)])(1 )(2 )]"
=== Eintrag Ende ===

Google gibt nicht viel darüber her, habe nur herausbekommen, dass sich dieser Dienst mit einem entsprechenden Eintrag im Eventlog meldet, wenn bspw. die Hardware geändert wurde und ggf. dann eine Neuaktivierung von Windows ansteht.
Änderungen an Hard- oder Software gibt es seit der Installation nicht mehr, außer OpenOffice, Mozilla Firefox, Adobe Reader und APC PowerChute ist abgesehen von Tools und Treibern keine Software installiert.
Die Anwendungs-ID ist übrigens identisch mit der von dem oben angegebenen Link und die ID vom Lizenzierungsstatus stimmt auch mit der dort genannten unter 7. überein, nur dass der Threatstarter noch weitere IDs im einem Ereignis hatte.

MfG, UselessUser
Mitglied: Dani
10.08.2013 um 13:15 Uhr
Moin,
völlig normal... Zitat:
Durchsetzung digitaler Lizenzen für Windows und Windows-Anwendungen. Wenn der Dienst deaktiviert wird, werden das Betriebssystem und lizenzierte Anwendungen in einem Benachrichtigungsmodus ausgeführt. Es wird dringend empfohlen, den Softwareschutzdienst nicht zu deaktivieren.
Quelle: http://social.technet.microsoft.com/Forums/de-DE/f05b6b63-5d8b-44c6-b28 ...


Grüße,
Dani
Bitte warten ..
Mitglied: UselessUser
12.08.2013 um 09:51 Uhr
Hallo Dani,

danke für die Antwort!

Dass dieser Dienst und seine Tätigkeit grundsätzlich in Ordnung ist, leuchtet mir ja ein, aber warum ist er derart aktiv und scheint jede Minute eine Überprüfung durchzuführen? Vielleicht liegt ja etwas quer im Auslösen des Ereignisses oder der Ereignismeldung.

Soweit ich weiß, könnte man Ereignisse im Protokoll einfach herausfiltern, wüsste aber auch gerne mehr über die Ursache.

MfG, UselessUser
Bitte warten ..
Mitglied: Dani
12.08.2013 um 13:23 Uhr
Moin,
völlig normal... siehe hier:
96f09f53a756d4953b4a2d9f20d74f59 - Klicke auf das Bild, um es zu vergrößern


Grüße,
Dani
Bitte warten ..
Mitglied: UselessUser
12.08.2013 um 16:03 Uhr
Bei dir auch? Das ist ja ein Ding ... na gut, dann forsche ich da nicht weiter, scheint ein Feature von MS zu sein.

MfG, UselessUser
Bitte warten ..
Ähnliche Inhalte
Windows Server
Eventlog Meldungen im Server Manager bereinigen
Frage von wiseguyWindows Server2 Kommentare

Hallo, Ich verwende Windows Server 2008 R2 und würde ganz gern den Servermanager unter anderem dafür nutzen, um mit ...

Server-Hardware
SPP von HP Abwärtskompatibel?
gelöst Frage von fireskyerServer-Hardware18 Kommentare

Hallo Community Ich habe noch einen alten Pro Liant DL 380 g5 Server und wollten wissen, ob die neueren ...

Windows Server
Wie kann ich das Eventlog reparieren?
Frage von joni2000deWindows Server3 Kommentare

Hallo, kann mir jemand beim meinem Problem wie in dieser Frage ganz unten beschrieben weiter helfen? Ich habe mich ...

Windows Server
Eventlog - bestimmte Events exportieren und Eventlog leeren
gelöst Frage von Xaero1982Windows Server8 Kommentare

Moin Zusammen, aufgrund eines ziemlichen GAUs (Ein unbekannter Nutzer hat die Daten aus einem Verzeichnis gelöscht) bin ich gezwungen ...

Neue Wissensbeiträge
Sicherheit

Blackberry stirbt - Keine Updates für Priv mehr

Tipp von certifiedit.net vor 30 MinutenSicherheit

Blackberry wird zu einer 08/15 Firma und geht wohl mehr und mehr den Weg, den HTC schon ging. Von ...

Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 2 TagenWindows 107 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 2 TagenSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 2 TagenInternet5 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

Heiß diskutierte Inhalte
Batch & Shell
Kann man mit einer .txt Datei eine .bat Datei öffnen?
gelöst Frage von HelloWorldBatch & Shell20 Kommentare

Wie schon im Titel beschrieben würde ich gerne durch einfaches klicken auf eine Text oder Word Datei eine Batch ...

LAN, WAN, Wireless
WLAN Reichweite erhöhen mit neuer Antenne
gelöst Frage von gdconsultLAN, WAN, Wireless10 Kommentare

Hallo, ich besitze einen TL-WN722N USB-WLAN Dongle mit einer richtigen Antenne. Ich frage mich jetzt ob man die Reichweite ...

Router & Routing
Wieso kann ich den UPD 7000-9000 nicht freigeben?
Frage von Jayk0bRouter & Routing8 Kommentare

Router: Telekom W 723V Ports: UDP 7000-9000 Können nicht frei gegeben werden. Benutzgrund: Rocket League 7000 – 9000 UDP ...

Router & Routing
Fritzbox Gastnetz - exposed Host - zur Sophos IPTV
Frage von medikopterRouter & Routing8 Kommentare

Hallo zusammen, ich habe eine Frage bezüglich des Fritz box Gastzugangs an einer Sophos UTM Home. An liebsten wäre ...