manuelw
Goto Top

Server stürzt während dem Herunterfahren ab

Hallo!

Ich verwende Windows Server 2008R2 und habe jetzt schon seit mehreren Monaten das Problem, dass wenn ich den Server neu Starte oder einfach nur Herunterfahre, ich dann beim nächsten Mal einschalten bzw. Anmelden dieses kleine Fenster bekomme, indem steht: "Warum wurde der Computer unerwartet heruntergefahren?".

Jetzt wollte ich dem Problem mal auf den Grund gehen, nur ist mir dann aufgefallen, dass dieses Problem nicht immer auftritt und wenn, dann ist es nicht wirklich sichtbar. Also es erscheint kein Bluescreen oder ein anderes komisches verhalten während "Herunterfahren" steht.

Weiß vielleicht jemand von Euch eine mögliche Lösung für mein Problem?

L.G.
Manuel

Content-Key: 194361

Url: https://administrator.de/contentid/194361

Printed on: April 24, 2024 at 01:04 o'clock

Member: tonyscooby
tonyscooby Nov 16, 2012 at 11:53:23 (UTC)
Goto Top
Extrahiere mal den System Evetnlog und kopiere ihn hier hinein.
Member: manuelw
manuelw Nov 16, 2012 at 12:22:03 (UTC)
Goto Top
Hallo!

Ich hoffe, ich hab jetzt alles richtig extrahiert!
Der Log beginnt (ganz unten) mit dem Ereignis, dass der PC unerwartet heruntergefahren wurde. Neu gestartet wurde der Server auf Grund eines Windows Updates.

Protokollname: System
Quelle: USER32
Datum: 16.11.2012 12:09:18
Ereignis-ID: 1076
Aufgabenkategorie:Keine
Ebene: Warnung
Schl¸sselwˆrter:Klassisch
Benutzer: XXXX\Administrator
Computer: Server.xxx.xxx
Beschreibung:
Der vom Benutzer XXXX\Administrator angegebene Grund f¸r das unerwartete Herunterfahren des Computers: Systemfehler: Abbruchfehler
Begr¸ndung: 0x805000f
Fehler-ID:
Fehlercheckzeichenfolge:
Kommentar:

Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="USER32" />
<EventID Qualifiers="32768">1076</EventID>
<Level>3</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T11:09:18.000000000Z" />
<EventRecordID>123874</EventRecordID>
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-21-41596274-3202212783-456405760-500" />
</System>
<EventData>
<Data>Systemfehler: Abbruchfehler</Data>
<Data>0x805000f</Data>
<Data>
</Data>
<Data>
</Data>
<Data>
</Data>
<Data>XXXX\Administrator</Data>
<Binary>0F000508000000000000000000000000000000000000000000000000000000000000000000000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 12:09:00
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Windows Modules Installer" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T11:09:00.177243000Z" />
<EventRecordID>123873</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="4800" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Windows Modules Installer</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>540072007500730074006500640049006E007300740061006C006C00650072002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 12:08:52
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Software Protection" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T11:08:52.374796700Z" />
<EventRecordID>123872</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="4800" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Software Protection</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>7300700070007300760063002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 12:08:47
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Netzwerkverbindungen" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T11:08:47.692528900Z" />
<EventRecordID>123871</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="4800" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Netzwerkverbindungen</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>4E00650074006D0061006E002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 12:08:46
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Anwendungserfahrung" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T11:08:46.924484900Z" />
<EventRecordID>123870</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="3808" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Anwendungserfahrung</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>410065004C006F006F006B00750070005300760063002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-Winlogon
Datum: 16.11.2012 12:08:05
Ereignis-ID: 7001
Aufgabenkategorieface-sad1101)
Ebene: Informationen
Schl¸sselwˆrter:
Benutzer: SYSTEM
Computer: Server.xxx.xxx
Beschreibung:
Benutzeranmeldebenachrichtigung f¸r Programm zur Verbesserung der Benutzerfreundlichkeit
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Winlogon" Guid="{DBE9B383-7CF3-4331-91CC-A3CB16A3B538}" />
<EventID>7001</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>1101</Task>
<Opcode>0</Opcode>
<Keywords>0x2000000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T11:08:05.608121800Z" />
<EventRecordID>123869</EventRecordID>
<Correlation />
<Execution ProcessID="4100" ThreadID="2692" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="TSId">2</Data>
<Data Name="UserSid">S-1-5-21-41596274-3202212783-456405760-500</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 12:07:53
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Shellhardwareerkennung" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T11:07:53.895451900Z" />
<EventRecordID>123868</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="3848" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Shellhardwareerkennung</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>5300680065006C006C004800570044006500740065006300740069006F006E002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: EventLog
Datum: 16.11.2012 12:00:00
Ereignis-ID: 6013
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Die aktive Systemzeit ist 30992 Sekunden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="EventLog" />
<EventID Qualifiers="32768">6013</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T11:00:00.000000000Z" />
<EventRecordID>123867</EventRecordID>
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data>
</Data>
<Data>
</Data>
<Data>
</Data>
<Data>
</Data>
<Data>30992</Data>
<Data>60</Data>
<Data>-60 Mitteleurop‰ische Zeit</Data>
<Binary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inary>
</EventData>
</Event>

Protokollname: System
Quelle: NETLOGON
Datum: 16.11.2012 11:49:30
Ereignis-ID: 5781
Aufgabenkategorie:Keine
Ebene: Warnung
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Die dynamische Registrierung oder das Lˆschen einer oder mehrerer DNS-Eintr‰ge, die mit der DNS-Dom‰ne "DomainDnsZones.xxxx.local." verkn¸pft sind, ist gescheitert. Diese Eintr‰ge werden von anderen Computern verwendet, damit diese Server entweder als Dom‰nencontroller (wenn die angegebene Dom‰ne eine Active Directory-Dom‰ne ist) oder als LDAP-Server (wenn die angegebene Dom‰ne eine Anwendungspartition ist) ermittelt werden kˆnnen

Mˆgliche Ursachen f¸r den Fehler:
- TCP/IP-Eigenschaften der Netzwerkverbindungen des Computers enthalten falsche IP-Adressen der bevorzugten und alternativen DNS-Server.
- Die angegebenen bevorzugte und alternative DNS-Server werden nicht ausgef¸hrt.
- DNS-Server, die prim‰r f¸r die zu registrierenden Eintr‰ge vorgesehen sind, werden nicht ausgef¸hrt.
- Bevorzugte oder alternative DNS-Server sind mit falschen Stammhinweisen konfiguriert.
- ‹bergeordnete DNS-Zone enth‰lt falsche Delegierung auf die untergeordnete autorisierende Zone f¸r die DNS-Eintr‰ge, bei deren Registrierung ein Fehler aufgetreten ist.

BENUTZERAKTION
Beheben Sie die oben angegebenen Konfigurationsfehler (sofern vorhanden), und initiieren Sie das Registrieren oder Lˆschen der DNS-Eintr‰ge, indem Sie "nltest.exe /dsregdns" an der Eingabeaufforderung des Dom‰nencontrollers ausf¸hren oder indem Sie den Anmeldedienst auf dem Dom‰nencontroller starten.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="NETLOGON" />
<EventID Qualifiers="0">5781</EventID>
<Level>3</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T10:49:30.000000000Z" />
<EventRecordID>123866</EventRecordID>
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data>DomainDnsZones.xxxx.local.</Data>
<Binary>B4050000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 11:41:58
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "WinHTTP-Web Proxy Auto-Discovery-Dienst" befindet sich jetzt im Status "Beendet".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T10:41:58.752502800Z" />
<EventRecordID>123865</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2120" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">WinHTTP-Web Proxy Auto-Discovery-Dienst</Data>
<Data Name="param2">Beendet</Data>
<Binary>570069006E0048007400740070004100750074006F00500072006F00780079005300760063002F0031000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 11:34:46
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Windows Modules Installer" befindet sich jetzt im Status "Beendet".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T10:34:46.907802700Z" />
<EventRecordID>123864</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="3920" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Windows Modules Installer</Data>
<Data Name="param2">Beendet</Data>
<Binary>540072007500730074006500640049006E007300740061006C006C00650072002F0031000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 11:34:46
Ereignis-ID: 7040
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: SYSTEM
Computer: Server.xxx.xxx
Beschreibung:
Der Starttyp des Diensts "Windows Modules Installer" wurde von Automatisch starten in Manuell starten ge‰ndert.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7040</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T10:34:46.228763800Z" />
<EventRecordID>123863</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="3920" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="param1">Windows Modules Installer</Data>
<Data Name="param2">Automatisch starten</Data>
<Data Name="param3">Manuell starten</Data>
<Data Name="param4">TrustedInstaller</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 11:34:45
Ereignis-ID: 7040
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: SYSTEM
Computer: Server.xxx.xxx
Beschreibung:
Der Starttyp des Diensts "Windows Modules Installer" wurde von Manuell starten in Automatisch starten ge‰ndert.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7040</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T10:34:45.448719200Z" />
<EventRecordID>123862</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="3920" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="param1">Windows Modules Installer</Data>
<Data Name="param2">Manuell starten</Data>
<Data Name="param3">Automatisch starten</Data>
<Data Name="param4">TrustedInstaller</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 11:34:00
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Adobe Flash Player Update Service" befindet sich jetzt im Status "Beendet".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T10:34:00.182130100Z" />
<EventRecordID>123861</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="3920" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Adobe Flash Player Update Service</Data>
<Data Name="param2">Beendet</Data>
<Binary>410064006F006200650046006C0061007300680050006C0061007900650072005500700064006100740065005300760063002F0031000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 11:34:00
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Adobe Flash Player Update Service" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T10:34:00.182130100Z" />
<EventRecordID>123860</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="1988" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Adobe Flash Player Update Service</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>410064006F006200650046006C0061007300680050006C0061007900650072005500700064006100740065005300760063002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 11:24:36
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Windows Modules Installer" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T10:24:36.367881800Z" />
<EventRecordID>123859</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2300" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Windows Modules Installer</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>540072007500730074006500640049006E007300740061006C006C00650072002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 11:23:58
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "WinHTTP-Web Proxy Auto-Discovery-Dienst" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T10:23:58.751730300Z" />
<EventRecordID>123858</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2300" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">WinHTTP-Web Proxy Auto-Discovery-Dienst</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>570069006E0048007400740070004100750074006F00500072006F00780079005300760063002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-Kernel-General
Datum: 16.11.2012 11:23:28
Ereignis-ID: 1
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Zeit
Benutzer: SYSTEM
Computer: Server.xxx.xxx
Beschreibung:
Die Systemzeit wurde von ?2012?-?11?-?16T10:22:21.616449100Z auf ?2012?-?11?-?16T10:23:28.500000000Z ge‰ndert.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-General" Guid="{A68CA8B7-004F-D7B6-A698-07E2DE0F1F5D}" />
<EventID>1</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000010</Keywords>
<TimeCreated SystemTime="2012-11-16T10:23:28.500000000Z" />
<EventRecordID>123857</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="72" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="NewTime">2012-11-16T10:23:28.500000000Z</Data>
<Data Name="OldTime">2012-11-16T10:22:21.616449100Z</Data>
</EventData>
</Event>

Protokollname: System
Quelle: NETLOGON
Datum: 16.11.2012 10:49:28
Ereignis-ID: 5781
Aufgabenkategorie:Keine
Ebene: Warnung
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Die dynamische Registrierung oder das Lˆschen einer oder mehrerer DNS-Eintr‰ge, die mit der DNS-Dom‰ne "ForestDnsZones.xxxx.local." verkn¸pft sind, ist gescheitert. Diese Eintr‰ge werden von anderen Computern verwendet, damit diese Server entweder als Dom‰nencontroller (wenn die angegebene Dom‰ne eine Active Directory-Dom‰ne ist) oder als LDAP-Server (wenn die angegebene Dom‰ne eine Anwendungspartition ist) ermittelt werden kˆnnen

Mˆgliche Ursachen f¸r den Fehler:
- TCP/IP-Eigenschaften der Netzwerkverbindungen des Computers enthalten falsche IP-Adressen der bevorzugten und alternativen DNS-Server.
- Die angegebenen bevorzugte und alternative DNS-Server werden nicht ausgef¸hrt.
- DNS-Server, die prim‰r f¸r die zu registrierenden Eintr‰ge vorgesehen sind, werden nicht ausgef¸hrt.
- Bevorzugte oder alternative DNS-Server sind mit falschen Stammhinweisen konfiguriert.
- ‹bergeordnete DNS-Zone enth‰lt falsche Delegierung auf die untergeordnete autorisierende Zone f¸r die DNS-Eintr‰ge, bei deren Registrierung ein Fehler aufgetreten ist.

BENUTZERAKTION
Beheben Sie die oben angegebenen Konfigurationsfehler (sofern vorhanden), und initiieren Sie das Registrieren oder Lˆschen der DNS-Eintr‰ge, indem Sie "nltest.exe /dsregdns" an der Eingabeaufforderung des Dom‰nencontrollers ausf¸hren oder indem Sie den Anmeldedienst auf dem Dom‰nencontroller starten.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="NETLOGON" />
<EventID Qualifiers="0">5781</EventID>
<Level>3</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T09:49:28.000000000Z" />
<EventRecordID>123856</EventRecordID>
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data>ForestDnsZones.xxxx.local.</Data>
<Binary>B4050000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 10:34:00
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Adobe Flash Player Update Service" befindet sich jetzt im Status "Beendet".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T09:34:00.182496500Z" />
<EventRecordID>123855</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="636" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Adobe Flash Player Update Service</Data>
<Data Name="param2">Beendet</Data>
<Binary>410064006F006200650046006C0061007300680050006C0061007900650072005500700064006100740065005300760063002F0031000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 10:34:00
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Adobe Flash Player Update Service" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T09:34:00.182496500Z" />
<EventRecordID>123854</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="4552" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Adobe Flash Player Update Service</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>410064006F006200650046006C0061007300680050006C0061007900650072005500700064006100740065005300760063002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 09:34:00
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Adobe Flash Player Update Service" befindet sich jetzt im Status "Beendet".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T08:34:00.183588400Z" />
<EventRecordID>123853</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2384" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Adobe Flash Player Update Service</Data>
<Data Name="param2">Beendet</Data>
<Binary>410064006F006200650046006C0061007300680050006C0061007900650072005500700064006100740065005300760063002F0031000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 09:34:00
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Adobe Flash Player Update Service" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T08:34:00.183588400Z" />
<EventRecordID>123852</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="4964" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Adobe Flash Player Update Service</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>410064006F006200650046006C0061007300680050006C0061007900650072005500700064006100740065005300760063002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 08:34:00
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Adobe Flash Player Update Service" befindet sich jetzt im Status "Beendet".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T07:34:00.182680100Z" />
<EventRecordID>123851</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="4768" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Adobe Flash Player Update Service</Data>
<Data Name="param2">Beendet</Data>
<Binary>410064006F006200650046006C0061007300680050006C0061007900650072005500700064006100740065005300760063002F0031000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 08:34:00
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Adobe Flash Player Update Service" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T07:34:00.182680100Z" />
<EventRecordID>123850</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="396" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Adobe Flash Player Update Service</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>410064006F006200650046006C0061007300680050006C0061007900650072005500700064006100740065005300760063002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: NETLOGON
Datum: 16.11.2012 07:48:46
Ereignis-ID: 5781
Aufgabenkategorie:Keine
Ebene: Warnung
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Die dynamische Registrierung oder das Lˆschen einer oder mehrerer DNS-Eintr‰ge, die mit der DNS-Dom‰ne "DomainDnsZones.xxxx.local." verkn¸pft sind, ist gescheitert. Diese Eintr‰ge werden von anderen Computern verwendet, damit diese Server entweder als Dom‰nencontroller (wenn die angegebene Dom‰ne eine Active Directory-Dom‰ne ist) oder als LDAP-Server (wenn die angegebene Dom‰ne eine Anwendungspartition ist) ermittelt werden kˆnnen

Mˆgliche Ursachen f¸r den Fehler:
- TCP/IP-Eigenschaften der Netzwerkverbindungen des Computers enthalten falsche IP-Adressen der bevorzugten und alternativen DNS-Server.
- Die angegebenen bevorzugte und alternative DNS-Server werden nicht ausgef¸hrt.
- DNS-Server, die prim‰r f¸r die zu registrierenden Eintr‰ge vorgesehen sind, werden nicht ausgef¸hrt.
- Bevorzugte oder alternative DNS-Server sind mit falschen Stammhinweisen konfiguriert.
- ‹bergeordnete DNS-Zone enth‰lt falsche Delegierung auf die untergeordnete autorisierende Zone f¸r die DNS-Eintr‰ge, bei deren Registrierung ein Fehler aufgetreten ist.

BENUTZERAKTION
Beheben Sie die oben angegebenen Konfigurationsfehler (sofern vorhanden), und initiieren Sie das Registrieren oder Lˆschen der DNS-Eintr‰ge, indem Sie "nltest.exe /dsregdns" an der Eingabeaufforderung des Dom‰nencontrollers ausf¸hren oder indem Sie den Anmeldedienst auf dem Dom‰nencontroller starten.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="NETLOGON" />
<EventID Qualifiers="0">5781</EventID>
<Level>3</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T06:48:46.000000000Z" />
<EventRecordID>123849</EventRecordID>
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data>DomainDnsZones.xxxx.local.</Data>
<Binary>B4050000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: NETLOGON
Datum: 16.11.2012 07:47:58
Ereignis-ID: 5781
Aufgabenkategorie:Keine
Ebene: Warnung
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Die dynamische Registrierung oder das Lˆschen einer oder mehrerer DNS-Eintr‰ge, die mit der DNS-Dom‰ne "xxxx.local." verkn¸pft sind, ist gescheitert. Diese Eintr‰ge werden von anderen Computern verwendet, damit diese Server entweder als Dom‰nencontroller (wenn die angegebene Dom‰ne eine Active Directory-Dom‰ne ist) oder als LDAP-Server (wenn die angegebene Dom‰ne eine Anwendungspartition ist) ermittelt werden kˆnnen

Mˆgliche Ursachen f¸r den Fehler:
- TCP/IP-Eigenschaften der Netzwerkverbindungen des Computers enthalten falsche IP-Adressen der bevorzugten und alternativen DNS-Server.
- Die angegebenen bevorzugte und alternative DNS-Server werden nicht ausgef¸hrt.
- DNS-Server, die prim‰r f¸r die zu registrierenden Eintr‰ge vorgesehen sind, werden nicht ausgef¸hrt.
- Bevorzugte oder alternative DNS-Server sind mit falschen Stammhinweisen konfiguriert.
- ‹bergeordnete DNS-Zone enth‰lt falsche Delegierung auf die untergeordnete autorisierende Zone f¸r die DNS-Eintr‰ge, bei deren Registrierung ein Fehler aufgetreten ist.

BENUTZERAKTION
Beheben Sie die oben angegebenen Konfigurationsfehler (sofern vorhanden), und initiieren Sie das Registrieren oder Lˆschen der DNS-Eintr‰ge, indem Sie "nltest.exe /dsregdns" an der Eingabeaufforderung des Dom‰nencontrollers ausf¸hren oder indem Sie den Anmeldedienst auf dem Dom‰nencontroller starten.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="NETLOGON" />
<EventID Qualifiers="0">5781</EventID>
<Level>3</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T06:47:58.000000000Z" />
<EventRecordID>123848</EventRecordID>
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data>xxxx.local.</Data>
<Binary>B4050000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 07:34:00
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Adobe Flash Player Update Service" befindet sich jetzt im Status "Beendet".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T06:34:00.182771900Z" />
<EventRecordID>123847</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="4244" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Adobe Flash Player Update Service</Data>
<Data Name="param2">Beendet</Data>
<Binary>410064006F006200650046006C0061007300680050006C0061007900650072005500700064006100740065005300760063002F0031000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 07:34:00
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Adobe Flash Player Update Service" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T06:34:00.182771900Z" />
<EventRecordID>123846</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="4800" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Adobe Flash Player Update Service</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>410064006F006200650046006C0061007300680050006C0061007900650072005500700064006100740065005300760063002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 06:34:00
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Adobe Flash Player Update Service" befindet sich jetzt im Status "Beendet".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T05:34:00.184863800Z" />
<EventRecordID>123845</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="1044" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Adobe Flash Player Update Service</Data>
<Data Name="param2">Beendet</Data>
<Binary>410064006F006200650046006C0061007300680050006C0061007900650072005500700064006100740065005300760063002F0031000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 06:34:00
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Adobe Flash Player Update Service" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T05:34:00.183863700Z" />
<EventRecordID>123844</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="4384" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Adobe Flash Player Update Service</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>410064006F006200650046006C0061007300680050006C0061007900650072005500700064006100740065005300760063002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 05:34:00
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Adobe Flash Player Update Service" befindet sich jetzt im Status "Beendet".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T04:34:00.182955400Z" />
<EventRecordID>123843</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2724" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Adobe Flash Player Update Service</Data>
<Data Name="param2">Beendet</Data>
<Binary>410064006F006200650046006C0061007300680050006C0061007900650072005500700064006100740065005300760063002F0031000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 05:34:00
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Adobe Flash Player Update Service" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T04:34:00.182955400Z" />
<EventRecordID>123842</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="4896" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Adobe Flash Player Update Service</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>410064006F006200650046006C0061007300680050006C0061007900650072005500700064006100740065005300760063002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 04:34:00
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Adobe Flash Player Update Service" befindet sich jetzt im Status "Beendet".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T03:34:00.197048000Z" />
<EventRecordID>123841</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2744" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Adobe Flash Player Update Service</Data>
<Data Name="param2">Beendet</Data>
<Binary>410064006F006200650046006C0061007300680050006C0061007900650072005500700064006100740065005300760063002F0031000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 04:34:00
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Adobe Flash Player Update Service" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T03:34:00.197048000Z" />
<EventRecordID>123840</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2920" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Adobe Flash Player Update Service</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>410064006F006200650046006C0061007300680050006C0061007900650072005500700064006100740065005300760063002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 04:08:52
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Diagnosesystemhost" befindet sich jetzt im Status "Beendet".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T03:08:52.089789200Z" />
<EventRecordID>123839</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="3152" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Diagnosesystemhost</Data>
<Data Name="param2">Beendet</Data>
<Binary>570064006900530079007300740065006D0048006F00730074002F0031000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: NETLOGON
Datum: 16.11.2012 04:03:43
Ereignis-ID: 5782
Aufgabenkategorie:Keine
Ebene: Warnung
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Die dynamische Registrierung oder die Aufhebung der Registrierung eines oder mehrerer DNS-Eintr‰ge ist fehlgeschlagen. Fehler:
Das TCP/IP-Netzwerkprotokoll wurde nicht installiert.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="NETLOGON" />
<EventID Qualifiers="0">5782</EventID>
<Level>3</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T03:03:43.000000000Z" />
<EventRecordID>123838</EventRecordID>
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data>%%9851</Data>
<Binary>7B260000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:50:45
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Windows Modules Installer" befindet sich jetzt im Status "Beendet".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:50:45.263126200Z" />
<EventRecordID>123837</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2580" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Windows Modules Installer</Data>
<Data Name="param2">Beendet</Data>
<Binary>540072007500730074006500640049006E007300740061006C006C00650072002F0031000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:50:44
Ereignis-ID: 7040
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: SYSTEM
Computer: Server.xxx.xxx
Beschreibung:
Der Starttyp des Diensts "Windows Modules Installer" wurde von Automatisch starten in Manuell starten ge‰ndert.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7040</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:50:44.467524900Z" />
<EventRecordID>123836</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2580" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="param1">Windows Modules Installer</Data>
<Data Name="param2">Automatisch starten</Data>
<Data Name="param3">Manuell starten</Data>
<Data Name="param4">TrustedInstaller</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:50:32
Ereignis-ID: 7040
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: SYSTEM
Computer: Server.xxx.xxx
Beschreibung:
Der Starttyp des Diensts "Windows Modules Installer" wurde von Manuell starten in Automatisch starten ge‰ndert.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7040</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:50:32.876704600Z" />
<EventRecordID>123835</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2696" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="param1">Windows Modules Installer</Data>
<Data Name="param2">Manuell starten</Data>
<Data Name="param3">Automatisch starten</Data>
<Data Name="param4">TrustedInstaller</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:46:44
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "WinHTTP-Web Proxy Auto-Discovery-Dienst" befindet sich jetzt im Status "Beendet".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:46:44.351906200Z" />
<EventRecordID>123834</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="3600" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">WinHTTP-Web Proxy Auto-Discovery-Dienst</Data>
<Data Name="param2">Beendet</Data>
<Binary>570069006E0048007400740070004100750074006F00500072006F00780079005300760063002F0031000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: NETLOGON
Datum: 16.11.2012 03:44:31
Ereignis-ID: 5781
Aufgabenkategorie:Keine
Ebene: Warnung
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Die dynamische Registrierung oder das Lˆschen einer oder mehrerer DNS-Eintr‰ge, die mit der DNS-Dom‰ne "DomainDnsZones.xxxx.local." verkn¸pft sind, ist gescheitert. Diese Eintr‰ge werden von anderen Computern verwendet, damit diese Server entweder als Dom‰nencontroller (wenn die angegebene Dom‰ne eine Active Directory-Dom‰ne ist) oder als LDAP-Server (wenn die angegebene Dom‰ne eine Anwendungspartition ist) ermittelt werden kˆnnen

Mˆgliche Ursachen f¸r den Fehler:
- TCP/IP-Eigenschaften der Netzwerkverbindungen des Computers enthalten falsche IP-Adressen der bevorzugten und alternativen DNS-Server.
- Die angegebenen bevorzugte und alternative DNS-Server werden nicht ausgef¸hrt.
- DNS-Server, die prim‰r f¸r die zu registrierenden Eintr‰ge vorgesehen sind, werden nicht ausgef¸hrt.
- Bevorzugte oder alternative DNS-Server sind mit falschen Stammhinweisen konfiguriert.
- ‹bergeordnete DNS-Zone enth‰lt falsche Delegierung auf die untergeordnete autorisierende Zone f¸r die DNS-Eintr‰ge, bei deren Registrierung ein Fehler aufgetreten ist.

BENUTZERAKTION
Beheben Sie die oben angegebenen Konfigurationsfehler (sofern vorhanden), und initiieren Sie das Registrieren oder Lˆschen der DNS-Eintr‰ge, indem Sie "nltest.exe /dsregdns" an der Eingabeaufforderung des Dom‰nencontrollers ausf¸hren oder indem Sie den Anmeldedienst auf dem Dom‰nencontroller starten.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="NETLOGON" />
<EventID Qualifiers="0">5781</EventID>
<Level>3</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:44:31.000000000Z" />
<EventRecordID>123833</EventRecordID>
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data>DomainDnsZones.xxxx.local.</Data>
<Binary>B4050000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:43:20
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Microsoft .NET Framework NGEN v2.0.50727_X86" befindet sich jetzt im Status "Beendet".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:43:20.506350800Z" />
<EventRecordID>123832</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="3984" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Microsoft .NET Framework NGEN v2.0.50727_X86</Data>
<Data Name="param2">Beendet</Data>
<Binary>63006C0072005F006F007000740069006D0069007A006100740069006F006E005F00760032002E0030002E00350030003700320037005F00330032002F0031000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:43:19
Ereignis-ID: 7040
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: SYSTEM
Computer: Server.xxx.xxx
Beschreibung:
Der Starttyp des Diensts "Microsoft .NET Framework NGEN v2.0.50727_X86" wurde von Automatisch starten in Manuell starten ge‰ndert.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7040</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:43:19.866749700Z" />
<EventRecordID>123831</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="3984" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="param1">Microsoft .NET Framework NGEN v2.0.50727_X86</Data>
<Data Name="param2">Automatisch starten</Data>
<Data Name="param3">Manuell starten</Data>
<Data Name="param4">clr_optimization_v2.0.50727_32</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-WindowsUpdateClient
Datum: 16.11.2012 03:40:33
Ereignis-ID: 19
Aufgabenkategorie:Windows Update-Agent
Ebene: Informationen
Schl¸sselwˆrter:Erfolgreich,Installation
Benutzer: SYSTEM
Computer: Server.xxx.xxx
Beschreibung:
Installation erfolgreich: Das folgende Update wurde installiert. Sicherheitsupdate f¸r Windows Server 2008 R2 x64 Edition (KB2761226)
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WindowsUpdateClient" Guid="{945A8954-C147-4ACD-923F-40C45405A658}" />
<EventID>19</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>1</Task>
<Opcode>13</Opcode>
<Keywords>0x8000000000000018</Keywords>
<TimeCreated SystemTime="2012-11-16T02:40:33.102458900Z" />
<EventRecordID>123830</EventRecordID>
<Correlation />
<Execution ProcessID="1000" ThreadID="1504" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="updateTitle">Sicherheitsupdate f¸r Windows Server 2008 R2 x64 Edition (KB2761226)</Data>
<Data Name="updateGuid">{BA6C4914-6F5B-44CE-B7E6-796FF7ECA8B1}</Data>
<Data Name="updateRevisionNumber">201</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:40:25
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Microsoft .NET Framework NGEN v2.0.50727_X64" befindet sich jetzt im Status "Beendet".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:40:25.817246200Z" />
<EventRecordID>123829</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="3616" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Microsoft .NET Framework NGEN v2.0.50727_X64</Data>
<Data Name="param2">Beendet</Data>
<Binary>63006C0072005F006F007000740069006D0069007A006100740069006F006E005F00760032002E0030002E00350030003700320037005F00360034002F0031000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:40:25
Ereignis-ID: 7040
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: SYSTEM
Computer: Server.xxx.xxx
Beschreibung:
Der Starttyp des Diensts "Microsoft .NET Framework NGEN v2.0.50727_X64" wurde von Automatisch starten in Manuell starten ge‰ndert.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7040</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:40:25.458445600Z" />
<EventRecordID>123828</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="3616" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="param1">Microsoft .NET Framework NGEN v2.0.50727_X64</Data>
<Data Name="param2">Automatisch starten</Data>
<Data Name="param3">Manuell starten</Data>
<Data Name="param4">clr_optimization_v2.0.50727_64</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:39:08
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Anwendungserfahrung" befindet sich jetzt im Status "Beendet".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:39:08.425511200Z" />
<EventRecordID>123827</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="3984" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Anwendungserfahrung</Data>
<Data Name="param2">Beendet</Data>
<Binary>410065004C006F006F006B00750070005300760063002F0031000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:36:15
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Software Protection" befindet sich jetzt im Status "Beendet".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:36:15.031208900Z" />
<EventRecordID>123826</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="5000" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Software Protection</Data>
<Data Name="param2">Beendet</Data>
<Binary>7300700070007300760063002F0031000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:34:00
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Adobe Flash Player Update Service" befindet sich jetzt im Status "Beendet".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:34:00.543374400Z" />
<EventRecordID>123825</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="4580" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Adobe Flash Player Update Service</Data>
<Data Name="param2">Beendet</Data>
<Binary>410064006F006200650046006C0061007300680050006C0061007900650072005500700064006100740065005300760063002F0031000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:34:00
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Adobe Flash Player Update Service" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:34:00.543374400Z" />
<EventRecordID>123824</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="4336" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Adobe Flash Player Update Service</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>410064006F006200650046006C0061007300680050006C0061007900650072005500700064006100740065005300760063002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-WindowsUpdateClient
Datum: 16.11.2012 03:32:31
Ereignis-ID: 19
Aufgabenkategorie:Windows Update-Agent
Ebene: Informationen
Schl¸sselwˆrter:Erfolgreich,Installation
Benutzer: SYSTEM
Computer: Server.xxx.xxx
Beschreibung:
Installation erfolgreich: Das folgende Update wurde installiert. Update f¸r Windows Server 2008 R2 x64 Edition (KB2761217)
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WindowsUpdateClient" Guid="{945A8954-C147-4ACD-923F-40C45405A658}" />
<EventID>19</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>1</Task>
<Opcode>13</Opcode>
<Keywords>0x8000000000000018</Keywords>
<TimeCreated SystemTime="2012-11-16T02:32:31.092818500Z" />
<EventRecordID>123823</EventRecordID>
<Correlation />
<Execution ProcessID="1000" ThreadID="1504" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="updateTitle">Update f¸r Windows Server 2008 R2 x64 Edition (KB2761217)</Data>
<Data Name="updateGuid">{CDF8FE40-9E44-4777-B81F-6D1F178A74FF}</Data>
<Data Name="updateRevisionNumber">200</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-WindowsUpdateClient
Datum: 16.11.2012 03:32:31
Ereignis-ID: 19
Aufgabenkategorie:Windows Update-Agent
Ebene: Informationen
Schl¸sselwˆrter:Erfolgreich,Installation
Benutzer: SYSTEM
Computer: Server.xxx.xxx
Beschreibung:
Installation erfolgreich: Das folgende Update wurde installiert. Sicherheitsupdate f¸r Microsoft .NET Framework 3.5.1 unter Windows 7 und Windows Server 2008 R2 SP1 f¸r x64-basierte Systeme (KB2729452)
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WindowsUpdateClient" Guid="{945A8954-C147-4ACD-923F-40C45405A658}" />
<EventID>19</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>1</Task>
<Opcode>13</Opcode>
<Keywords>0x8000000000000018</Keywords>
<TimeCreated SystemTime="2012-11-16T02:32:31.092818500Z" />
<EventRecordID>123822</EventRecordID>
<Correlation />
<Execution ProcessID="1000" ThreadID="1504" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="updateTitle">Sicherheitsupdate f¸r Microsoft .NET Framework 3.5.1 unter Windows 7 und Windows Server 2008 R2 SP1 f¸r x64-basierte Systeme (KB2729452)</Data>
<Data Name="updateGuid">{78F92451-801A-40F5-9582-CB8D1CA993BE}</Data>
<Data Name="updateRevisionNumber">202</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:32:28
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Enumeratordienst f¸r tragbare Ger‰te" befindet sich jetzt im Status "Beendet".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:32:28.394013800Z" />
<EventRecordID>123821</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="4580" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Enumeratordienst f¸r tragbare Ger‰te</Data>
<Data Name="param2">Beendet</Data>
<Binary>57005000440042007500730045006E0075006D002F0031000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:32:27
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Shellhardwareerkennung" befindet sich jetzt im Status "Beendet".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:32:27.411212000Z" />
<EventRecordID>123820</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="4580" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Shellhardwareerkennung</Data>
<Data Name="param2">Beendet</Data>
<Binary>5300680065006C006C004800570044006500740065006300740069006F006E002F0031000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: NETLOGON
Datum: 16.11.2012 03:31:42
Ereignis-ID: 5781
Aufgabenkategorie:Keine
Ebene: Warnung
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Die dynamische Registrierung oder das Lˆschen einer oder mehrerer DNS-Eintr‰ge, die mit der DNS-Dom‰ne "ForestDnsZones.xxxx.local." verkn¸pft sind, ist gescheitert. Diese Eintr‰ge werden von anderen Computern verwendet, damit diese Server entweder als Dom‰nencontroller (wenn die angegebene Dom‰ne eine Active Directory-Dom‰ne ist) oder als LDAP-Server (wenn die angegebene Dom‰ne eine Anwendungspartition ist) ermittelt werden kˆnnen

Mˆgliche Ursachen f¸r den Fehler:
- TCP/IP-Eigenschaften der Netzwerkverbindungen des Computers enthalten falsche IP-Adressen der bevorzugten und alternativen DNS-Server.
- Die angegebenen bevorzugte und alternative DNS-Server werden nicht ausgef¸hrt.
- DNS-Server, die prim‰r f¸r die zu registrierenden Eintr‰ge vorgesehen sind, werden nicht ausgef¸hrt.
- Bevorzugte oder alternative DNS-Server sind mit falschen Stammhinweisen konfiguriert.
- ‹bergeordnete DNS-Zone enth‰lt falsche Delegierung auf die untergeordnete autorisierende Zone f¸r die DNS-Eintr‰ge, bei deren Registrierung ein Fehler aufgetreten ist.

BENUTZERAKTION
Beheben Sie die oben angegebenen Konfigurationsfehler (sofern vorhanden), und initiieren Sie das Registrieren oder Lˆschen der DNS-Eintr‰ge, indem Sie "nltest.exe /dsregdns" an der Eingabeaufforderung des Dom‰nencontrollers ausf¸hren oder indem Sie den Anmeldedienst auf dem Dom‰nencontroller starten.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="NETLOGON" />
<EventID Qualifiers="0">5781</EventID>
<Level>3</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:31:42.000000000Z" />
<EventRecordID>123819</EventRecordID>
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data>ForestDnsZones.xxxx.local.</Data>
<Binary>2A230000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: NETLOGON
Datum: 16.11.2012 03:31:41
Ereignis-ID: 5781
Aufgabenkategorie:Keine
Ebene: Warnung
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Die dynamische Registrierung oder das Lˆschen einer oder mehrerer DNS-Eintr‰ge, die mit der DNS-Dom‰ne "DomainDnsZones.xxxx.local." verkn¸pft sind, ist gescheitert. Diese Eintr‰ge werden von anderen Computern verwendet, damit diese Server entweder als Dom‰nencontroller (wenn die angegebene Dom‰ne eine Active Directory-Dom‰ne ist) oder als LDAP-Server (wenn die angegebene Dom‰ne eine Anwendungspartition ist) ermittelt werden kˆnnen

Mˆgliche Ursachen f¸r den Fehler:
- TCP/IP-Eigenschaften der Netzwerkverbindungen des Computers enthalten falsche IP-Adressen der bevorzugten und alternativen DNS-Server.
- Die angegebenen bevorzugte und alternative DNS-Server werden nicht ausgef¸hrt.
- DNS-Server, die prim‰r f¸r die zu registrierenden Eintr‰ge vorgesehen sind, werden nicht ausgef¸hrt.
- Bevorzugte oder alternative DNS-Server sind mit falschen Stammhinweisen konfiguriert.
- ‹bergeordnete DNS-Zone enth‰lt falsche Delegierung auf die untergeordnete autorisierende Zone f¸r die DNS-Eintr‰ge, bei deren Registrierung ein Fehler aufgetreten ist.

BENUTZERAKTION
Beheben Sie die oben angegebenen Konfigurationsfehler (sofern vorhanden), und initiieren Sie das Registrieren oder Lˆschen der DNS-Eintr‰ge, indem Sie "nltest.exe /dsregdns" an der Eingabeaufforderung des Dom‰nencontrollers ausf¸hren oder indem Sie den Anmeldedienst auf dem Dom‰nencontroller starten.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="NETLOGON" />
<EventID Qualifiers="0">5781</EventID>
<Level>3</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:31:41.000000000Z" />
<EventRecordID>123818</EventRecordID>
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data>DomainDnsZones.xxxx.local.</Data>
<Binary>2A230000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: NETLOGON
Datum: 16.11.2012 03:31:16
Ereignis-ID: 5781
Aufgabenkategorie:Keine
Ebene: Warnung
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Die dynamische Registrierung oder das Lˆschen einer oder mehrerer DNS-Eintr‰ge, die mit der DNS-Dom‰ne "xxxx.local." verkn¸pft sind, ist gescheitert. Diese Eintr‰ge werden von anderen Computern verwendet, damit diese Server entweder als Dom‰nencontroller (wenn die angegebene Dom‰ne eine Active Directory-Dom‰ne ist) oder als LDAP-Server (wenn die angegebene Dom‰ne eine Anwendungspartition ist) ermittelt werden kˆnnen

Mˆgliche Ursachen f¸r den Fehler:
- TCP/IP-Eigenschaften der Netzwerkverbindungen des Computers enthalten falsche IP-Adressen der bevorzugten und alternativen DNS-Server.
- Die angegebenen bevorzugte und alternative DNS-Server werden nicht ausgef¸hrt.
- DNS-Server, die prim‰r f¸r die zu registrierenden Eintr‰ge vorgesehen sind, werden nicht ausgef¸hrt.
- Bevorzugte oder alternative DNS-Server sind mit falschen Stammhinweisen konfiguriert.
- ‹bergeordnete DNS-Zone enth‰lt falsche Delegierung auf die untergeordnete autorisierende Zone f¸r die DNS-Eintr‰ge, bei deren Registrierung ein Fehler aufgetreten ist.

BENUTZERAKTION
Beheben Sie die oben angegebenen Konfigurationsfehler (sofern vorhanden), und initiieren Sie das Registrieren oder Lˆschen der DNS-Eintr‰ge, indem Sie "nltest.exe /dsregdns" an der Eingabeaufforderung des Dom‰nencontrollers ausf¸hren oder indem Sie den Anmeldedienst auf dem Dom‰nencontroller starten.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="NETLOGON" />
<EventID Qualifiers="0">5781</EventID>
<Level>3</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:31:16.000000000Z" />
<EventRecordID>123817</EventRecordID>
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data>xxxx.local.</Data>
<Binary>B4050000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: NETLOGON
Datum: 16.11.2012 03:31:04
Ereignis-ID: 5781
Aufgabenkategorie:Keine
Ebene: Warnung
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Die dynamische Registrierung oder das Lˆschen einer oder mehrerer DNS-Eintr‰ge, die mit der DNS-Dom‰ne "xxxx.local." verkn¸pft sind, ist gescheitert. Diese Eintr‰ge werden von anderen Computern verwendet, damit diese Server entweder als Dom‰nencontroller (wenn die angegebene Dom‰ne eine Active Directory-Dom‰ne ist) oder als LDAP-Server (wenn die angegebene Dom‰ne eine Anwendungspartition ist) ermittelt werden kˆnnen

Mˆgliche Ursachen f¸r den Fehler:
- TCP/IP-Eigenschaften der Netzwerkverbindungen des Computers enthalten falsche IP-Adressen der bevorzugten und alternativen DNS-Server.
- Die angegebenen bevorzugte und alternative DNS-Server werden nicht ausgef¸hrt.
- DNS-Server, die prim‰r f¸r die zu registrierenden Eintr‰ge vorgesehen sind, werden nicht ausgef¸hrt.
- Bevorzugte oder alternative DNS-Server sind mit falschen Stammhinweisen konfiguriert.
- ‹bergeordnete DNS-Zone enth‰lt falsche Delegierung auf die untergeordnete autorisierende Zone f¸r die DNS-Eintr‰ge, bei deren Registrierung ein Fehler aufgetreten ist.

BENUTZERAKTION
Beheben Sie die oben angegebenen Konfigurationsfehler (sofern vorhanden), und initiieren Sie das Registrieren oder Lˆschen der DNS-Eintr‰ge, indem Sie "nltest.exe /dsregdns" an der Eingabeaufforderung des Dom‰nencontrollers ausf¸hren oder indem Sie den Anmeldedienst auf dem Dom‰nencontroller starten.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="NETLOGON" />
<EventID Qualifiers="0">5781</EventID>
<Level>3</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:31:04.000000000Z" />
<EventRecordID>123816</EventRecordID>
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data>xxxx.local.</Data>
<Binary>2A230000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-WindowsUpdateClient
Datum: 16.11.2012 03:30:30
Ereignis-ID: 19
Aufgabenkategorie:Windows Update-Agent
Ebene: Informationen
Schl¸sselwˆrter:Erfolgreich,Installation
Benutzer: SYSTEM
Computer: Server.xxx.xxx
Beschreibung:
Installation erfolgreich: Das folgende Update wurde installiert. Update f¸r Benutzermodus-Treiberframework Version 1.11 f¸r Windows Server 2008 R2 x64 Edition (KB2685813)
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WindowsUpdateClient" Guid="{945A8954-C147-4ACD-923F-40C45405A658}" />
<EventID>19</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>1</Task>
<Opcode>13</Opcode>
<Keywords>0x8000000000000018</Keywords>
<TimeCreated SystemTime="2012-11-16T02:30:30.909208900Z" />
<EventRecordID>123815</EventRecordID>
<Correlation />
<Execution ProcessID="1000" ThreadID="1504" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="updateTitle">Update f¸r Benutzermodus-Treiberframework Version 1.11 f¸r Windows Server 2008 R2 x64 Edition (KB2685813)</Data>
<Data Name="updateGuid">{E20C4A54-DEE0-4641-A7D1-8EE452F8B54B}</Data>
<Data Name="updateRevisionNumber">200</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-WindowsUpdateClient
Datum: 16.11.2012 03:30:30
Ereignis-ID: 19
Aufgabenkategorie:Windows Update-Agent
Ebene: Informationen
Schl¸sselwˆrter:Erfolgreich,Installation
Benutzer: SYSTEM
Computer: Server.xxx.xxx
Beschreibung:
Installation erfolgreich: Das folgende Update wurde installiert. Update f¸r Kernelmodustreiber-Framework Version 1.11 f¸r Windows Server 2008 R2 x64 Edition (KB2685811)
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WindowsUpdateClient" Guid="{945A8954-C147-4ACD-923F-40C45405A658}" />
<EventID>19</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>1</Task>
<Opcode>13</Opcode>
<Keywords>0x8000000000000018</Keywords>
<TimeCreated SystemTime="2012-11-16T02:30:30.909208900Z" />
<EventRecordID>123814</EventRecordID>
<Correlation />
<Execution ProcessID="1000" ThreadID="1504" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="updateTitle">Update f¸r Kernelmodustreiber-Framework Version 1.11 f¸r Windows Server 2008 R2 x64 Edition (KB2685811)</Data>
<Data Name="updateGuid">{1E993966-A3B7-4075-9ECC-FF4290C4E811}</Data>
<Data Name="updateRevisionNumber">201</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-WindowsUpdateClient
Datum: 16.11.2012 03:30:30
Ereignis-ID: 19
Aufgabenkategorie:Windows Update-Agent
Ebene: Informationen
Schl¸sselwˆrter:Erfolgreich,Installation
Benutzer: SYSTEM
Computer: Server.xxx.xxx
Beschreibung:
Installation erfolgreich: Das folgende Update wurde installiert. Sicherheitsupdate f¸r Windows Server 2008 R2 x64 Edition (KB2719033)
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WindowsUpdateClient" Guid="{945A8954-C147-4ACD-923F-40C45405A658}" />
<EventID>19</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>1</Task>
<Opcode>13</Opcode>
<Keywords>0x8000000000000018</Keywords>
<TimeCreated SystemTime="2012-11-16T02:30:30.909208900Z" />
<EventRecordID>123813</EventRecordID>
<Correlation />
<Execution ProcessID="1000" ThreadID="1504" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="updateTitle">Sicherheitsupdate f¸r Windows Server 2008 R2 x64 Edition (KB2719033)</Data>
<Data Name="updateGuid">{50755B9C-C4BE-4901-93B7-9D16DD294800}</Data>
<Data Name="updateRevisionNumber">107</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-WindowsUpdateClient
Datum: 16.11.2012 03:30:30
Ereignis-ID: 19
Aufgabenkategorie:Windows Update-Agent
Ebene: Informationen
Schl¸sselwˆrter:Erfolgreich,Installation
Benutzer: SYSTEM
Computer: Server.xxx.xxx
Beschreibung:
Installation erfolgreich: Das folgende Update wurde installiert. Update f¸r Windows Server 2008 R2 x64 Edition (KB2750841)
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WindowsUpdateClient" Guid="{945A8954-C147-4ACD-923F-40C45405A658}" />
<EventID>19</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>1</Task>
<Opcode>13</Opcode>
<Keywords>0x8000000000000018</Keywords>
<TimeCreated SystemTime="2012-11-16T02:30:30.909208900Z" />
<EventRecordID>123812</EventRecordID>
<Correlation />
<Execution ProcessID="1000" ThreadID="1504" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="updateTitle">Update f¸r Windows Server 2008 R2 x64 Edition (KB2750841)</Data>
<Data Name="updateGuid">{DC537A9D-B634-4079-9E3E-29B6A190C2DE}</Data>
<Data Name="updateRevisionNumber">200</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-WindowsUpdateClient
Datum: 16.11.2012 03:30:30
Ereignis-ID: 19
Aufgabenkategorie:Windows Update-Agent
Ebene: Informationen
Schl¸sselwˆrter:Erfolgreich,Installation
Benutzer: SYSTEM
Computer: Server.xxx.xxx
Beschreibung:
Installation erfolgreich: Das folgende Update wurde installiert. Update f¸r Windows Server 2008 R2 x64 Edition (KB2763523)
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WindowsUpdateClient" Guid="{945A8954-C147-4ACD-923F-40C45405A658}" />
<EventID>19</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>1</Task>
<Opcode>13</Opcode>
<Keywords>0x8000000000000018</Keywords>
<TimeCreated SystemTime="2012-11-16T02:30:30.909208900Z" />
<EventRecordID>123811</EventRecordID>
<Correlation />
<Execution ProcessID="1000" ThreadID="1504" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="updateTitle">Update f¸r Windows Server 2008 R2 x64 Edition (KB2763523)</Data>
<Data Name="updateGuid">{D17BB3C7-6CF1-41A9-9B46-D1A875F8D744}</Data>
<Data Name="updateRevisionNumber">200</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:30:28
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Enumeratordienst f¸r tragbare Ger‰te" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:30:28.382004400Z" />
<EventRecordID>123810</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="628" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Enumeratordienst f¸r tragbare Ger‰te</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>57005000440042007500730045006E0075006D002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:30:21
Ereignis-ID: 7040
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: SYSTEM
Computer: Server.xxx.xxx
Beschreibung:
Der Starttyp des Diensts "Windows Modules Installer" wurde von Automatisch starten in Manuell starten ge‰ndert.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7040</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:30:21.876793100Z" />
<EventRecordID>123809</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="628" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="param1">Windows Modules Installer</Data>
<Data Name="param2">Automatisch starten</Data>
<Data Name="param3">Manuell starten</Data>
<Data Name="param4">TrustedInstaller</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:30:17
Ereignis-ID: 7040
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: SYSTEM
Computer: Server.xxx.xxx
Beschreibung:
Der Starttyp des Diensts "Microsoft .NET Framework NGEN v2.0.50727_X64" wurde von Manuell starten in Automatisch starten ge‰ndert.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7040</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:30:17.976786300Z" />
<EventRecordID>123808</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="628" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="param1">Microsoft .NET Framework NGEN v2.0.50727_X64</Data>
<Data Name="param2">Manuell starten</Data>
<Data Name="param3">Automatisch starten</Data>
<Data Name="param4">clr_optimization_v2.0.50727_64</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:30:17
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Microsoft .NET Framework NGEN v2.0.50727_X64" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:30:17.976786300Z" />
<EventRecordID>123807</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="628" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Microsoft .NET Framework NGEN v2.0.50727_X64</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>63006C0072005F006F007000740069006D0069007A006100740069006F006E005F00760032002E0030002E00350030003700320037005F00360034002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:30:17
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Windows-Remoteverwaltung (WS-Verwaltung)" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:30:17.820786000Z" />
<EventRecordID>123806</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="4524" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Windows-Remoteverwaltung (WS-Verwaltung)</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>570069006E0052004D002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:30:12
Ereignis-ID: 7040
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: SYSTEM
Computer: Server.xxx.xxx
Beschreibung:
Der Starttyp des Diensts "Microsoft .NET Framework NGEN v2.0.50727_X86" wurde von Manuell starten in Automatisch starten ge‰ndert.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7040</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:30:12.625977000Z" />
<EventRecordID>123805</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2756" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="param1">Microsoft .NET Framework NGEN v2.0.50727_X86</Data>
<Data Name="param2">Manuell starten</Data>
<Data Name="param3">Automatisch starten</Data>
<Data Name="param4">clr_optimization_v2.0.50727_32</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:30:12
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Microsoft .NET Framework NGEN v2.0.50727_X86" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:30:12.407576600Z" />
<EventRecordID>123804</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2756" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Microsoft .NET Framework NGEN v2.0.50727_X86</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>63006C0072005F006F007000740069006D0069007A006100740069006F006E005F00760032002E0030002E00350030003700320037005F00330032002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-WinRM
Datum: 16.11.2012 03:30:09
Ereignis-ID: 10148
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Der WinRM-Dienst hˆrt WS-Verwaltungsanforderungen ab.

Benutzeraktion
Verwenden Sie den folgenden Befehl, um die spezifischen IP-Adressen anzuzeigen, die der WinRM-Dienst abhˆrt:

winrm enumerate winrm/config/listener
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WinRM" Guid="{A7975C8F-AC13-49F1-87DA-5A984A4AB417}" EventSourceName="WinRM" />
<EventID Qualifiers="7">10148</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:30:09.000000000Z" />
<EventRecordID>123803</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData Name="Started Listening">
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-WinRM
Datum: 16.11.2012 03:30:09
Ereignis-ID: 10154
Aufgabenkategorie:Keine
Ebene: Warnung
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Die folgenden SPNs konnten vom WinRM-Dienst nicht erstellt werden: WSMAN/Server.xxx.xxx; WSMAN/SERVER.

Zus‰tzliche Daten
Empfangener Fehler: 8344: %%8344.

Benutzeraktion
Die SPNs kˆnnen von einem Administrator mithilfe des Dienstprogramms "setspn.exe" erstellt werden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WinRM" Guid="{A7975C8F-AC13-49F1-87DA-5A984A4AB417}" EventSourceName="WinRM" />
<EventID Qualifiers="7">10154</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:30:09.000000000Z" />
<EventRecordID>123802</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="spn1">WSMAN/Server.xxx.xxx</Data>
<Data Name="spn2">WSMAN/SERVER</Data>
<Data Name="error">8344</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-Time-Service
Datum: 16.11.2012 03:30:07
Ereignis-ID: 47
Aufgabenkategorie:Keine
Ebene: Warnung
Schl¸sselwˆrter:
Benutzer: LOKALER DIENST
Computer: Server.xxx.xxx
Beschreibung:
Zeitanbieter "NtpClient": Vom manuell konfigurierten Peer ptbtime1.ptb.de,ptbtime2.ptb.de wurde nach 8 Kontaktversuchen keine g¸ltige Antwort empfangen. Dieser Peer wird als Zeitquelle verworfen. NtpClient versucht, einen neuen Peer mit diesem DNS-Namen zu ermitteln. Fehler: Der Peer ist nicht erreichbar.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Time-Service" Guid="{06EDCFEB-0FD0-4E53-ACCA-A6F8BBF81BCB}" />
<EventID>47</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:30:07.680768300Z" />
<EventRecordID>123801</EventRecordID>
<Correlation />
<Execution ProcessID="328" ThreadID="5072" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-19" />
</System>
<EventData Name="TMP_EVENT_MANUAL_PEER_TIMEOUT">
<Data Name="ManualPeer">ptbtime1.ptb.de,ptbtime2.ptb.de</Data>
<Data Name="ErrorMessage">Der Peer ist nicht erreichbar. </Data>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:29:28
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Software Protection" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:29:28.165899500Z" />
<EventRecordID>123800</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2756" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Software Protection</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>7300700070007300760063002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-DistributedCOM
Datum: 16.11.2012 03:29:23
Ereignis-ID: 10010
Aufgabenkategorie:Keine
Ebene: Fehler
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Der Server "{752073A1-23F2-4396-85F0-8FDB879ED0ED}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="49152">10010</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:29:23.000000000Z" />
<EventRecordID>123799</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">{752073A1-23F2-4396-85F0-8FDB879ED0ED}</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:29:22
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Distributed Transaction Coordinator" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:29:22.955490400Z" />
<EventRecordID>123798</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2756" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Distributed Transaction Coordinator</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>4D0053004400540043002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:29:14
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Enumeratordienst f¸r tragbare Ger‰te" befindet sich jetzt im Status "Beendet".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:29:14.937076400Z" />
<EventRecordID>123797</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2756" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Enumeratordienst f¸r tragbare Ger‰te</Data>
<Data Name="param2">Beendet</Data>
<Binary>57005000440042007500730045006E0075006D002F0031000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:29:02
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Windows-Dienst f¸r Schriftartencache" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:29:02.940655500Z" />
<EventRecordID>123796</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2756" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Windows-Dienst f¸r Schriftartencache</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>46006F006E007400430061006300680065002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:28:52
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Diagnosesystemhost" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:28:52.488637200Z" />
<EventRecordID>123795</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2756" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Diagnosesystemhost</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>570064006900530079007300740065006D0048006F00730074002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:28:52
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Diagnoserichtliniendienst" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:28:52.067436500Z" />
<EventRecordID>123794</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2756" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Diagnoserichtliniendienst</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>4400500053002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:28:47
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "APC Data Service" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:28:47.964629400Z" />
<EventRecordID>123793</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2756" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">APC Data Service</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>41005000430020004400610074006100200053006500720076006900630065002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-DNS-Client
Datum: 16.11.2012 03:27:26
Ereignis-ID: 1014
Aufgabenkategorie:Keine
Ebene: Warnung
Schl¸sselwˆrter:
Benutzer: NETZWERKDIENST
Computer: Server.xxx.xxx
Beschreibung:
Zeit¸berschreitung bei der Namensauflˆsung f¸r den Namen wpad.xxxx.local, nachdem keiner der konfigurierten DNS-Server geantwortet hat.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DNS-Client" Guid="{1C95126E-7EEA-49A9-A3FE-A378B03DDB4D}" />
<EventID>1014</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x4000000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:27:26.579287500Z" />
<EventRecordID>123792</EventRecordID>
<Correlation />
<Execution ProcessID="1232" ThreadID="1264" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-20" />
</System>
<EventData>
<Data Name="QueryName">wpad.xxxx.local</Data>
<Data Name="AddressLength">16</Data>
<Data Name="Address">020000350A0101010000000000000000</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:27:22
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Windows Update" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:27:22.351680100Z" />
<EventRecordID>123791</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="4596" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Windows Update</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>770075006100750073006500720076002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:27:22
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Zertifikatverteilung" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:27:22.024079500Z" />
<EventRecordID>123790</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="4596" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Zertifikatverteilung</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>4300650072007400500072006F0070005300760063002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:27:22
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Konfiguration f¸r Remotedesktops" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:27:22.008479500Z" />
<EventRecordID>123789</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="4596" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Konfiguration f¸r Remotedesktops</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>530065007300730069006F006E0045006E0076002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:27:21
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Anschlussumleitung f¸r Remotedesktopdienst im Benutzermodus" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:27:21.509278600Z" />
<EventRecordID>123788</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="4596" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Anschlussumleitung f¸r Remotedesktopdienst im Benutzermodus</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>55006D0052006400700053006500720076006900630065002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:27:18
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Virtueller Datentr‰ger" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:27:18.904074100Z" />
<EventRecordID>123787</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="4596" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Virtueller Datentr‰ger</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>7600640073002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Virtual Disk Service
Datum: 16.11.2012 03:27:18
Ereignis-ID: 3
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst wurde gestartet.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Virtual Disk Service" />
<EventID Qualifiers="16896">3</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:27:18.000000000Z" />
<EventRecordID>123786</EventRecordID>
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data>@2010005</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:27:16
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "IPsec-Richtlinien-Agent" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:27:16.283269500Z" />
<EventRecordID>123785</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="4596" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">IPsec-Richtlinien-Agent</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>50006F006C006900630079004100670065006E0074002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:27:15
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Remotedesktopdienste" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:27:15.955668900Z" />
<EventRecordID>123784</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="4596" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Remotedesktopdienste</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>5400650072006D0053006500720076006900630065002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:27:14
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Enumeratordienst f¸r tragbare Ger‰te" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:27:14.785666900Z" />
<EventRecordID>123783</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="628" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Enumeratordienst f¸r tragbare Ger‰te</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>57005000440042007500730045006E0075006D002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:27:14
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Anwendungserfahrung" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:27:14.738866800Z" />
<EventRecordID>123782</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="628" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Anwendungserfahrung</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>410065004C006F006F006B00750070005300760063002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:27:14
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "WinHTTP-Web Proxy Auto-Discovery-Dienst" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:27:14.348866100Z" />
<EventRecordID>123781</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="628" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">WinHTTP-Web Proxy Auto-Discovery-Dienst</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>570069006E0048007400740070004100750074006F00500072006F00780079005300760063002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:27:13
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Netzwerklistendienst" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:27:13.740465100Z" />
<EventRecordID>123780</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2200" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Netzwerklistendienst</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>6E0065007400700072006F0066006D002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:27:13
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "CNG-Schl¸sselisolation" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:27:13.506464700Z" />
<EventRecordID>123779</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2200" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">CNG-Schl¸sselisolation</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>4B0065007900490073006F002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:26:46
Ereignis-ID: 7026
Aufgabenkategorie:Keine
Ebene: Fehler
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
AVGIDSHA
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="49152">7026</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:26:46.997267800Z" />
<EventRecordID>123778</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="564" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">
AVGIDSHA</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:26:46
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Windows-Bereitstellungsdiensteserver" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:26:46.987267200Z" />
<EventRecordID>123777</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="4168" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Windows-Bereitstellungsdiensteserver</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>5700440053005300650072007600650072002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:26:37
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "WINS" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:26:37.725737500Z" />
<EventRecordID>123776</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2204" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">WINS</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>570049004E0053002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-Iphlpsvc
Datum: 16.11.2012 03:26:37
Ereignis-ID: 4200
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:
Benutzer: SYSTEM
Computer: Server.xxx.xxx
Beschreibung:
Die Isatap-Schnittstelle isatap.{D923A745-5D73-477E-A7AD-C3237ABF40B7} mit der Adresse fe80::5efe:10.1.1.2 wurde hervorgebracht.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Iphlpsvc" Guid="{66A5C15C-4F8E-4044-BF6E-71D896038977}" />
<EventID>4200</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:26:37.588729700Z" />
<EventRecordID>123775</EventRecordID>
<Correlation />
<Execution ProcessID="1000" ThreadID="4036" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="ProtocolType">1</Data>
<Data Name="Interface">isatap.{D923A745-5D73-477E-A7AD-C3237ABF40B7}</Data>
<Data Name="Address">fe80::5efe:10.1.1.2</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Wins
Datum: 16.11.2012 03:26:37
Ereignis-ID: 4097
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Der WINS-Dienst wurde richtig initialisiert und ist bereit.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Wins" />
<EventID Qualifiers="16385">4097</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:26:37.000000000Z" />
<EventRecordID>123774</EventRecordID>
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Binary>8D04000000000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Wins
Datum: 16.11.2012 03:26:37
Ereignis-ID: 4337
Aufgabenkategorie:Keine
Ebene: Fehler
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Der WINS-Server konnte die Sicherheitseinstellung f¸r schreibgesch¸tzte Vorg‰nge nicht initialisieren.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Wins" />
<EventID Qualifiers="49153">4337</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:26:37.000000000Z" />
<EventRecordID>123773</EventRecordID>
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Binary>7C0B000000000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:26:29
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "SQL Server (ACRONIS)" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:26:29.231251600Z" />
<EventRecordID>123772</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="3252" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">SQL Server (ACRONIS)</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>4D005300530051004C0024004100430052004F004E00490053002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:26:27
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "IP-Hilfsdienst" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:26:27.469150900Z" />
<EventRecordID>123771</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="3252" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">IP-Hilfsdienst</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>6900700068006C0070007300760063002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:26:25
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "WWW-Publishingdienst" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:26:25.873059600Z" />
<EventRecordID>123770</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="3252" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">WWW-Publishingdienst</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>570033005300560043002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:26:25
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Dyn Updater" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:26:25.815056200Z" />
<EventRecordID>123769</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2204" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Dyn Updater</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>440079006E00200055007000640061007400650072002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:26:24
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Windows-Prozessaktivierungsdienst" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:26:24.290969100Z" />
<EventRecordID>123768</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2204" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Windows-Prozessaktivierungsdienst</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>5700410053002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-DfsSvc
Datum: 16.11.2012 03:26:25
Ereignis-ID: 14531
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
DFS-Server wurde vollst‰ndig initialisiert.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DfsSvc" Guid="{7DA4FE0E-FD42-4708-9AA5-89B77A224885}" EventSourceName="DfsSvc" />
<EventID Qualifiers="16384">14531</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:26:25.000000000Z" />
<EventRecordID>123767</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData Name="DfsFinishInit">
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-DfsSvc
Datum: 16.11.2012 03:26:25
Ereignis-ID: 14533
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
DFS hat alle Namespaces erstellt.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DfsSvc" Guid="{7DA4FE0E-FD42-4708-9AA5-89B77A224885}" EventSourceName="DfsSvc" />
<EventID Qualifiers="16384">14533</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:26:25.000000000Z" />
<EventRecordID>123766</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData Name="DfsFinishBuildingNamespace">
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:26:22
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "DFS-Namespace" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:26:22.800883800Z" />
<EventRecordID>123765</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2204" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">DFS-Namespace</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>4400660073002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:26:22
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Windows-Zeitgeber" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:26:22.373859400Z" />
<EventRecordID>123764</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2204" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Windows-Zeitgeber</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>570033003200540069006D0065002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:26:21
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "TwonkyServer" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:26:21.625816600Z" />
<EventRecordID>123763</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2204" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">TwonkyServer</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>540077006F006E006B0079005300650072007600650072002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:26:21
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Windows-Verwaltungsinstrumentation" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:26:21.556812700Z" />
<EventRecordID>123762</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="3252" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Windows-Verwaltungsinstrumentation</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>570069006E006D0067006D0074002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-Time-Service
Datum: 16.11.2012 03:26:20
Ereignis-ID: 143
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:
Benutzer: LOKALER DIENST
Computer: Server.xxx.xxx
Beschreibung:
Der Zeitdienst wird als gute Zeitquelle angek¸ndigt.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Time-Service" Guid="{06EDCFEB-0FD0-4E53-ACCA-A6F8BBF81BCB}" />
<EventID>143</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:26:20.818770500Z" />
<EventRecordID>123761</EventRecordID>
<Correlation />
<Execution ProcessID="328" ThreadID="3584" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-19" />
</System>
<EventData Name="TMP_EVENT_START_ADVERTISING_GT">
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-Time-Service
Datum: 16.11.2012 03:26:20
Ereignis-ID: 139
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:
Benutzer: LOKALER DIENST
Computer: Server.xxx.xxx
Beschreibung:
Der Zeitdienst wird als Zeitquelle angek¸ndigt.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Time-Service" Guid="{06EDCFEB-0FD0-4E53-ACCA-A6F8BBF81BCB}" />
<EventID>139</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:26:20.818770500Z" />
<EventRecordID>123760</EventRecordID>
<Correlation />
<Execution ProcessID="328" ThreadID="3584" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-19" />
</System>
<EventData Name="TMP_EVENT_START_ADVERTISING">
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:26:20
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Ressourcen-Manager f¸r Dateiserver" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:26:20.765767400Z" />
<EventRecordID>123759</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2204" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Ressourcen-Manager f¸r Dateiserver</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>530072006D005300760063002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:26:18
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "TwonkyProxy" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:26:18.855658200Z" />
<EventRecordID>123758</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="3252" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">TwonkyProxy</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>540077006F006E006B007900500072006F00780079002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:26:17
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "SQL Server VSS Writer" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:26:17.647589100Z" />
<EventRecordID>123756</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="628" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">SQL Server VSS Writer</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>530051004C005700720069007400650072002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:26:16
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Sophos MCS Client" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:26:16.517524500Z" />
<EventRecordID>123755</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="628" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Sophos MCS Client</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>53006F00700068006F00730020004D0043005300200043006C00690065006E0074002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:26:16
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "SQL Server Browser" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:26:16.450520600Z" />
<EventRecordID>123754</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="628" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">SQL Server Browser</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>530051004C00420072006F0077007300650072002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:26:14
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Sophos MCS Agent" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:26:14.625416200Z" />
<EventRecordID>123753</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="628" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Sophos MCS Agent</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>53006F00700068006F00730020004D004300530020004100670065006E0074002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:26:12
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Sophos AutoUpdate Service" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:26:12.499294600Z" />
<EventRecordID>123752</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="628" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Sophos AutoUpdate Service</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>53006F00700068006F00730020004100750074006F00550070006400610074006500200053006500720076006900630065002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-DNS-Client
Datum: 16.11.2012 03:26:01
Ereignis-ID: 1014
Aufgabenkategorie:Keine
Ebene: Warnung
Schl¸sselwˆrter:
Benutzer: SYSTEM
Computer: Server.xxx.xxx
Beschreibung:
Zeit¸berschreitung bei der Namensauflˆsung f¸r den Namen _ldap._tcp.Default-First-Site-Name._sites.xxxx.local, nachdem keiner der konfigurierten DNS-Server geantwortet hat.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DNS-Client" Guid="{1C95126E-7EEA-49A9-A3FE-A378B03DDB4D}" />
<EventID>1014</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x4000000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:26:01.897184200Z" />
<EventRecordID>123750</EventRecordID>
<Correlation />
<Execution ProcessID="568" ThreadID="1612" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="QueryName">_ldap._tcp.Default-First-Site-Name._sites.xxxx.local</Data>
<Data Name="AddressLength">16</Data>
<Data Name="Address">020000350A0101010000000000000000</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:26:01
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Remoteregistrierung" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:26:01.210783100Z" />
<EventRecordID>123749</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="628" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Remoteregistrierung</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>520065006D006F0074006500520065006700690073007400720079002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:25:59
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "NLA (Network Location Awareness)" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:25:59.962780900Z" />
<EventRecordID>123748</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="628" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">NLA (Network Location Awareness)</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>4E006C0061005300760063002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:25:59
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Gateway32" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:25:59.635180300Z" />
<EventRecordID>123747</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="628" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Gateway32</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>50004300490047006100740065007700610079002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:25:59
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Microsoft Deployment Toolkit Monitor Service" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:25:59.307579700Z" />
<EventRecordID>123746</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="628" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Microsoft Deployment Toolkit Monitor Service</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>4D00440054005F004D006F006E00690074006F0072002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:25:54
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "LogMeIn" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:25:54.175170800Z" />
<EventRecordID>123745</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="628" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">LogMeIn</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>4C006F0067004D00650049006E002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:25:44
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Standort¸bergreifender Messagingdienst" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:25:44.815154500Z" />
<EventRecordID>123744</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2200" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Standort¸bergreifender Messagingdienst</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>490073006D0053006500720076002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:25:38
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "LogMeIn Maintenance Service" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:25:38.341143200Z" />
<EventRecordID>123743</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2200" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">LogMeIn Maintenance Service</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>4C004D0049004D00610069006E0074002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:25:38
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "IIS-Verwaltungsdienst" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:25:38.294343100Z" />
<EventRecordID>123742</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2200" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">IIS-Verwaltungsdienst</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>490049005300410044004D0049004E002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:25:34
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "LMIGuardianSvc" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:25:34.581536600Z" />
<EventRecordID>123741</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2200" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">LMIGuardianSvc</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>4C004D00490047007500610072006400690061006E005300760063002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:25:33
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Windows Presentation Foundation-Schriftartcache 3.0.0.0" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:25:33.442734600Z" />
<EventRecordID>123740</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2200" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Windows Presentation Foundation-Schriftartcache 3.0.0.0</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>46006F006E0074004300610063006800650033002E0030002E0030002E0030002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:25:32
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "IKE- und AuthIP IPsec-Schl¸sselerstellungsmodule" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:25:32.179132400Z" />
<EventRecordID>123739</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="2200" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">IKE- und AuthIP IPsec-Schl¸sselerstellungsmodule</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>49004B0045004500580054002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:25:30
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "DNS-Server" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:25:30.977930300Z" />
<EventRecordID>123738</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="628" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">DNS-Server</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>44004E0053002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-Kerberos-Key-Distribution-Center
Datum: 16.11.2012 03:25:20
Ereignis-ID: 29
Aufgabenkategorie:Keine
Ebene: Warnung
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Vom Schl¸sselverteilungscenter (Key Distribution Center, KDC) kann kein passendes Zertifikat f¸r Smartcard-Anmeldungen gefunden werden, oder das KDC-Zertifikat konnte nicht verifiziert werden. Das Anmelden per Smartcard funktioniert mˆglicherweise nicht ordnungsgem‰fl, so lange dieses Problem nicht behoben wurde. Verifizieren Sie zum Beheben dieses Problems entweder das vorhandene KDC-Zertifikat mithilfe von "certutil.exe", oder registrieren Sie sich f¸r ein neues KDC-Zertifikat.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kerberos-Key-Distribution-Center" Guid="{3FD9DA1A-5A54-46C5-9A26-9BD7C0685056}" EventSourceName="KDC" />
<EventID Qualifiers="32768">29</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:25:20.000000000Z" />
<EventRecordID>123737</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:25:17
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "DFS-Replikation" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:25:17.842707400Z" />
<EventRecordID>123735</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="636" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">DFS-Replikation</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>44004600530052002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:25:15
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Kryptografiedienste" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:25:15.128302700Z" />
<EventRecordID>123734</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="632" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Kryptografiedienste</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>430072007900700074005300760063002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:25:11
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Anwendungshost-Hilfsdienst" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:25:11.992697200Z" />
<EventRecordID>123733</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="632" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Anwendungshost-Hilfsdienst</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>41007000700048006F00730074005300760063002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: LsaSrv
Datum: 16.11.2012 03:25:11
Ereignis-ID: 40960
Aufgabenkategorie:Keine
Ebene: Warnung
Schl¸sselwˆrter:
Benutzer: SYSTEM
Computer: Server.xxx.xxx
Beschreibung:
Das Sicherheitssystem hat einen Authentifizierungsfehler f¸r den Server ldap/Server.xxx.xxx/xxxx.local@xxxx.LOCAL festgestellt. Der Fehlercode des Authentifizierungsprotokolls Kerberos lautete "Es wurde eine Anmeldung versucht. Der Anmeldedienst war jedoch nicht gestartet.
(0xc0000192)".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="LsaSrv" Guid="{199FE037-2B82-40A9-82AC-E1D46C792B99}" />
<EventID>40960</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:25:11.899097100Z" />
<EventRecordID>123732</EventRecordID>
<Correlation />
<Execution ProcessID="568" ThreadID="604" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Target">ldap/Server.xxx.xxx/xxxx.local@xxxx.LOCAL</Data>
<Data Name="Protocol">Kerberos</Data>
<Data Name="Error">"Es wurde eine Anmeldung versucht. Der Anmeldedienst war jedoch nicht gestartet.
(0xc0000192)"</Data>
</EventData>
</Event>

Protokollname: System
Quelle: LsaSrv
Datum: 16.11.2012 03:25:11
Ereignis-ID: 40960
Aufgabenkategorie:Keine
Ebene: Warnung
Schl¸sselwˆrter:
Benutzer: SYSTEM
Computer: Server.xxx.xxx
Beschreibung:
Das Sicherheitssystem hat einen Authentifizierungsfehler f¸r den Server LDAP/Server.xxx.xxx/xxxx.local festgestellt. Der Fehlercode des Authentifizierungsprotokolls Kerberos lautete "Es wurde eine Anmeldung versucht. Der Anmeldedienst war jedoch nicht gestartet.
(0xc0000192)".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="LsaSrv" Guid="{199FE037-2B82-40A9-82AC-E1D46C792B99}" />
<EventID>40960</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:25:11.602696600Z" />
<EventRecordID>123731</EventRecordID>
<Correlation />
<Execution ProcessID="568" ThreadID="640" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Target">LDAP/Server.xxx.xxx/xxxx.local</Data>
<Data Name="Protocol">Kerberos</Data>
<Data Name="Error">"Es wurde eine Anmeldung versucht. Der Anmeldedienst war jedoch nicht gestartet.
(0xc0000192)"</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:25:11
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Active Directory-Zertifikatdienste" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:25:11.337496100Z" />
<EventRecordID>123730</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="632" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Active Directory-Zertifikatdienste</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>43006500720074005300760063002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:25:10
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "APC UPS Service" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:25:10.151894000Z" />
<EventRecordID>123729</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="632" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">APC UPS Service</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>4100500043002000550050005300200053006500720076006900630065002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:25:08
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Active Directory-Webdienste" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:25:08.935091900Z" />
<EventRecordID>123728</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="632" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Active Directory-Webdienste</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>41004400570053002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:25:04
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Adobe Acrobat Update Service" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:25:04.879084800Z" />
<EventRecordID>123727</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="632" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Adobe Acrobat Update Service</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>410064006F0062006500410052004D0073006500720076006900630065002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:25:04
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Agnitum Client Security Service" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:25:04.473484100Z" />
<EventRecordID>123726</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="1608" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Agnitum Client Security Service</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>6100630073007300720076002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:25:03
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Druckwarteschlange" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:25:03.646682700Z" />
<EventRecordID>123725</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="1608" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Druckwarteschlange</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>530070006F006F006C00650072002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: LsaSrv
Datum: 16.11.2012 03:25:03
Ereignis-ID: 40960
Aufgabenkategorie:Keine
Ebene: Warnung
Schl¸sselwˆrter:
Benutzer: SYSTEM
Computer: Server.xxx.xxx
Beschreibung:
Das Sicherheitssystem hat einen Authentifizierungsfehler f¸r den Server ldap/Server.xxx.xxx festgestellt. Der Fehlercode des Authentifizierungsprotokolls Kerberos lautete "Es wurde eine Anmeldung versucht. Der Anmeldedienst war jedoch nicht gestartet.
(0xc0000192)".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="LsaSrv" Guid="{199FE037-2B82-40A9-82AC-E1D46C792B99}" />
<EventID>40960</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:25:03.147481800Z" />
<EventRecordID>123724</EventRecordID>
<Correlation />
<Execution ProcessID="568" ThreadID="1452" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Target">ldap/Server.xxx.xxx</Data>
<Data Name="Protocol">Kerberos</Data>
<Data Name="Error">"Es wurde eine Anmeldung versucht. Der Anmeldedienst war jedoch nicht gestartet.
(0xc0000192)"</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:25:03
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Anmeldedienst" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:25:03.007081600Z" />
<EventRecordID>123723</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="1608" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Anmeldedienst</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>4E00650074006C006F0067006F006E002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:24:37
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Server" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:24:37.189036600Z" />
<EventRecordID>123722</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="656" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Server</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>4C0061006E006D0061006E005300650072007600650072002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:24:36
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Sicherheitskonto-Manager" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:24:36.533835400Z" />
<EventRecordID>123721</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="656" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Sicherheitskonto-Manager</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>530061006D00530073002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:24:32
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Kerberos-Schl¸sselverteilungscenter" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:24:32.805428900Z" />
<EventRecordID>123720</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="656" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Kerberos-Schl¸sselverteilungscenter</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>6B00640063002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:24:31
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Arbeitsstationsdienst" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:24:31.729027000Z" />
<EventRecordID>123719</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="656" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Arbeitsstationsdienst</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>4C0061006E006D0061006E0057006F0072006B00730074006100740069006F006E002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:24:30
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Windows-Firewall" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:24:30.855425500Z" />
<EventRecordID>123718</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="656" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Windows-Firewall</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>4D00700073005300760063002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:24:29
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Basisfiltermodul" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:24:29.872623800Z" />
<EventRecordID>123717</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="656" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Basisfiltermodul</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>4200460045002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:24:29
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Aufgabenplanung" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:24:29.045822400Z" />
<EventRecordID>123716</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="632" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Aufgabenplanung</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>5300630068006500640075006C0065002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:24:27
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Shellhardwareerkennung" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:24:27.189419100Z" />
<EventRecordID>123715</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="632" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Shellhardwareerkennung</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>5300680065006C006C004800570044006500740065006300740069006F006E002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:24:26
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "DHCP-Client" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:24:26.971018700Z" />
<EventRecordID>123714</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="632" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">DHCP-Client</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>44006800630070002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:24:26
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "DNS-Client" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:24:26.955418700Z" />
<EventRecordID>123713</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="632" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">DNS-Client</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>44006E007300630061006300680065002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-DHCPv6-Client
Datum: 16.11.2012 03:24:26
Ereignis-ID: 51046
Aufgabenkategorie:Dienststatusereignis
Ebene: Informationen
Schl¸sselwˆrter:
Benutzer: LOKALER DIENST
Computer: Server.xxx.xxx
Beschreibung:
Der DHCPv6-Clientdienst wird gestartet.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DHCPv6-Client" Guid="{6A1F2B00-6A90-4C38-95A5-5CAB3B056778}" />
<EventID>51046</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>4</Task>
<Opcode>62</Opcode>
<Keywords>0x2000000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:24:26.955418700Z" />
<EventRecordID>123712</EventRecordID>
<Correlation />
<Execution ProcessID="928" ThreadID="1268" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-19" />
</System>
<EventData>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-Dhcp-Client
Datum: 16.11.2012 03:24:26
Ereignis-ID: 50036
Aufgabenkategorie:Dienststatusereignis
Ebene: Informationen
Schl¸sselwˆrter:
Benutzer: LOKALER DIENST
Computer: Server.xxx.xxx
Beschreibung:
Der DHCPv4-Clientdienst wird gestartet.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Dhcp-Client" Guid="{15A7A4F8-0072-4EAB-ABAD-F98A4D666AED}" />
<EventID>50036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>4</Task>
<Opcode>68</Opcode>
<Keywords>0x2000000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:24:26.908618600Z" />
<EventRecordID>123711</EventRecordID>
<Correlation />
<Execution ProcessID="928" ThreadID="1228" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-19" />
</System>
<EventData>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:24:26
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "TCP/IP-NetBIOS-Hilfsdienst" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:24:26.861818500Z" />
<EventRecordID>123710</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="632" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">TCP/IP-NetBIOS-Hilfsdienst</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>6C006D0068006F007300740073002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:24:26
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Netzwerkspeicher-Schnittstellendienst" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:24:26.830618500Z" />
<EventRecordID>123709</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="632" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Netzwerkspeicher-Schnittstellendienst</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>6E00730069002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:24:26
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Sophos Anti-Virus" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:24:26.752618400Z" />
<EventRecordID>123708</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="632" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Sophos Anti-Virus</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>53004100560053006500720076006900630065002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:24:06
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Sitzungs-Manager f¸r Desktopfenster-Manager" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:24:06.722183400Z" />
<EventRecordID>123707</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="632" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Sitzungs-Manager f¸r Desktopfenster-Manager</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>5500780053006D0073002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:24:06
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Windows Modules Installer" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:24:06.581783200Z" />
<EventRecordID>123706</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="632" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Windows Modules Installer</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>540072007500730074006500640049006E007300740061006C006C00650072002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:24:00
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Benachrichtigungsdienst f¸r Systemereignisse" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:24:00.341772300Z" />
<EventRecordID>123705</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="632" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Benachrichtigungsdienst f¸r Systemereignisse</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>530045004E0053002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:24:00
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "COM+-Ereignissystem" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:24:00.154572000Z" />
<EventRecordID>123704</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="632" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">COM+-Ereignissystem</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>4500760065006E007400530079007300740065006D002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:23:59
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Gruppenrichtlinienclient" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:23:59.140570200Z" />
<EventRecordID>123703</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="656" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Gruppenrichtlinienclient</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>670070007300760063002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:23:59
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Benutzerprofildienst" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:23:59.124970200Z" />
<EventRecordID>123702</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="656" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Benutzerprofildienst</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>500072006F0066005300760063002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:23:58
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Sophos Web Intelligence Update" befindet sich jetzt im Status "Beendet".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:23:58.017368300Z" />
<EventRecordID>123701</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="632" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Sophos Web Intelligence Update</Data>
<Data Name="param2">Beendet</Data>
<Binary>7300770069005F007500700064006100740065005F00360034002F0031000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:23:58
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Sophos Web Intelligence Update" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:23:58.017368300Z" />
<EventRecordID>123700</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="632" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Sophos Web Intelligence Update</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>7300770069005F007500700064006100740065005F00360034002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:23:56
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Windows-Ereignisprotokoll" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:23:56.192165100Z" />
<EventRecordID>123699</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="632" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Windows-Ereignisprotokoll</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>6500760065006E0074006C006F0067002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:23:54
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Remoteprozeduraufruf (RPC)" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:23:54.522962200Z" />
<EventRecordID>123698</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="656" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Remoteprozeduraufruf (RPC)</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>520070006300530073002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:23:54
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "RPC-Endpunktzuordnung" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:23:54.273361700Z" />
<EventRecordID>123697</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="656" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">RPC-Endpunktzuordnung</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>5200700063004500700074004D00610070007000650072002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:23:54
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "DCOM-Server-Prozessstart" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:23:54.086161400Z" />
<EventRecordID>123696</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="656" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">DCOM-Server-Prozessstart</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>440063006F006D004C00610075006E00630068002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:23:54
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Active Directory-Dom‰nendienste" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:23:54.023761300Z" />
<EventRecordID>123695</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="656" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Active Directory-Dom‰nendienste</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>4E005400440053002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:23:54
Ereignis-ID: 7000
Aufgabenkategorie:Keine
Ebene: Fehler
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Der Dienst "MFP Server Enhanced Controller" wurde aufgrund folgenden Fehlers nicht gestartet:
Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Ger‰ten verbunden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="49152">7000</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:23:54.023761300Z" />
<EventRecordID>123694</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="564" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">MFP Server Enhanced Controller</Data>
<Data Name="param2">%%1058</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-FilterManager
Datum: 16.11.2012 03:23:53
Ereignis-ID: 6
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:
Benutzer: SYSTEM
Computer: Server.xxx.xxx
Beschreibung:
Der Dateisystemfilter "luafv" (6.1, ?2009?-?07?-?14T00:26:13.000000000Z) wurde erfolgreich geladen und im Filter-Manager registriert.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-FilterManager" Guid="{F3C5E28E-63F6-49C7-A204-E48A1BC4B09D}" />
<EventID>6</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:23:53.976961200Z" />
<EventRecordID>123693</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="80" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="FinalStatus">0x0</Data>
<Data Name="DeviceVersionMajor">6</Data>
<Data Name="DeviceVersionMinor">1</Data>
<Data Name="DeviceNameLength">5</Data>
<Data Name="DeviceName">luafv</Data>
<Data Name="DeviceTime">2009-07-14T00:26:13.000000000Z</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:23:53
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Stromversorgung" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:23:53.774160900Z" />
<EventRecordID>123692</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="656" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Stromversorgung</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>50006F007700650072002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-UserPnp
Datum: 16.11.2012 03:23:53
Ereignis-ID: 20010
Aufgabenkategorieface-sad7010)
Ebene: Informationen
Schl¸sselwˆrter:
Benutzer: SYSTEM
Computer: Server.xxx.xxx
Beschreibung:
Der Status von mindestens einem Subsystem des Plug & Play-Dienstes hat sich ge‰ndert.

PlugPlay-Installationssubsystem aktiviert: "true"
PlugPlay-Zwischenspeicherungssubsystem aktiviert: "true"

Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-UserPnp" Guid="{96F4A050-7E31-453C-88BE-9634F4E02139}" />
<EventID>20010</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>7010</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:23:53.399760200Z" />
<EventRecordID>123691</EventRecordID>
<Correlation />
<Execution ProcessID="744" ThreadID="760" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<UserData>
<INFO_PNP_STATE xmlns:auto-ns2="http://schemas.microsoft.com/win/2004/08/events" xmlns="http://manifests.microsoft.com/win/2004/08/windows/userpnp">
<InstallSubsystemState>true</InstallSubsystemState>
<CachingSubsystemState>true</CachingSubsystemState>
</INFO_PNP_STATE>
</UserData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 16.11.2012 03:23:53
Ereignis-ID: 7036
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Dienst "Plug & Play" befindet sich jetzt im Status "Ausgef¸hrt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:23:53.399760200Z" />
<EventRecordID>123690</EventRecordID>
<Correlation />
<Execution ProcessID="560" ThreadID="656" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Plug &amp; Play</Data>
<Data Name="param2">Ausgef¸hrt</Data>
<Binary>50006C007500670050006C00610079002F0034000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-Wininit
Datum: 16.11.2012 03:23:45
Ereignis-ID: 11
Aufgabenkategorie:Keine
Ebene: Warnung
Schl¸sselwˆrter:
Benutzer: SYSTEM
Computer: Server.xxx.xxx
Beschreibung:
Benutzerdefinierte DLLs werden f¸r jede Anwendung geladen. Der Systemadministrator sollte die Liste der DLLs pr¸fen, um sicherzustellen, dass sie sich auf die vertrauensw¸rdigen Anwendungen beziehen.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Wininit" Guid="{206F6DEA-D3C5-4D10-BC72-989F03C8B84B}" />
<EventID>11</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x4000000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:23:45.490546400Z" />
<EventRecordID>123689</EventRecordID>
<Correlation />
<Execution ProcessID="472" ThreadID="516" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="StringCount">2</Data>
<Data Name="String">c:\progra~2\sophos\sophos~1\sophos~2.dll</Data>
<Data Name="String">c:\progra~2\sophos\sophos~2\sophos~2.dll</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-Kernel-Processor-Power
Datum: 16.11.2012 03:22:44
Ereignis-ID: 26
Aufgabenkategorieface-sad4)
Ebene: Informationen
Schl¸sselwˆrter:
Benutzer: SYSTEM
Computer: Server.xxx.xxx
Beschreibung:
Prozessor 3 in Gruppe 0 weist Folgendes auf:

1 inaktive Zust‰nde
4 Leistungszust‰nde
0 Drosselungszust‰nde
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0F67E49F-FE51-4E9F-B490-6F2948CC6027}" />
<EventID>26</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>4</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:22:44.806440600Z" />
<EventRecordID>123688</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="88" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Group">0</Data>
<Data Name="Number">3</Data>
<Data Name="IdleStateCount">1</Data>
<Data Name="PerfStateCount">4</Data>
<Data Name="ThrottleStateCount">0</Data>
<ComplexData Name="IdleState">01</ComplexData>
<ComplexData Name="PerfState">B80B000064000000FC0800004C000000080700003C000000200300001A000000</ComplexData>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-Kernel-Processor-Power
Datum: 16.11.2012 03:22:44
Ereignis-ID: 26
Aufgabenkategorieface-sad4)
Ebene: Informationen
Schl¸sselwˆrter:
Benutzer: SYSTEM
Computer: Server.xxx.xxx
Beschreibung:
Prozessor 2 in Gruppe 0 weist Folgendes auf:

1 inaktive Zust‰nde
4 Leistungszust‰nde
0 Drosselungszust‰nde
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0F67E49F-FE51-4E9F-B490-6F2948CC6027}" />
<EventID>26</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>4</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:22:44.806440600Z" />
<EventRecordID>123687</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="88" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Group">0</Data>
<Data Name="Number">2</Data>
<Data Name="IdleStateCount">1</Data>
<Data Name="PerfStateCount">4</Data>
<Data Name="ThrottleStateCount">0</Data>
<ComplexData Name="IdleState">01</ComplexData>
<ComplexData Name="PerfState">B80B000064000000FC0800004C000000080700003C000000200300001A000000</ComplexData>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-Kernel-Processor-Power
Datum: 16.11.2012 03:22:44
Ereignis-ID: 26
Aufgabenkategorieface-sad4)
Ebene: Informationen
Schl¸sselwˆrter:
Benutzer: SYSTEM
Computer: Server.xxx.xxx
Beschreibung:
Prozessor 1 in Gruppe 0 weist Folgendes auf:

1 inaktive Zust‰nde
4 Leistungszust‰nde
0 Drosselungszust‰nde
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0F67E49F-FE51-4E9F-B490-6F2948CC6027}" />
<EventID>26</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>4</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:22:44.806440600Z" />
<EventRecordID>123686</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="88" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Group">0</Data>
<Data Name="Number">1</Data>
<Data Name="IdleStateCount">1</Data>
<Data Name="PerfStateCount">4</Data>
<Data Name="ThrottleStateCount">0</Data>
<ComplexData Name="IdleState">01</ComplexData>
<ComplexData Name="PerfState">B80B000064000000FC0800004C000000080700003C000000200300001A000000</ComplexData>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-Kernel-Processor-Power
Datum: 16.11.2012 03:22:44
Ereignis-ID: 26
Aufgabenkategorieface-sad4)
Ebene: Informationen
Schl¸sselwˆrter:
Benutzer: SYSTEM
Computer: Server.xxx.xxx
Beschreibung:
Prozessor 0 in Gruppe 0 weist Folgendes auf:

1 inaktive Zust‰nde
4 Leistungszust‰nde
0 Drosselungszust‰nde
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0F67E49F-FE51-4E9F-B490-6F2948CC6027}" />
<EventID>26</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>4</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:22:44.806440600Z" />
<EventRecordID>123685</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="88" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Group">0</Data>
<Data Name="Number">0</Data>
<Data Name="IdleStateCount">1</Data>
<Data Name="PerfStateCount">4</Data>
<Data Name="ThrottleStateCount">0</Data>
<ComplexData Name="IdleState">01</ComplexData>
<ComplexData Name="PerfState">B80B000064000000FC0800004C000000080700003C000000200300001A000000</ComplexData>
</EventData>
</Event>

Protokollname: System
Quelle: Quota
Datum: 16.11.2012 03:22:39
Ereignis-ID: 13
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Der Kontingent-Minifiltertreiber wurde erfolgreich mit Volume "\Device\HarddiskVolume3 (Mface-smile" verbunden. Kontingentkonfiguration und Bedarfsinformationen sind aktuell, und die Kontingent¸berpr¸fung auf dem Volume ist jetzt aktiviert.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Quota" />
<EventID Qualifiers="16384">13</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:22:39.346431100Z" />
<EventRecordID>123684</EventRecordID>
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data>
</Data>
<Data>\Device\HarddiskVolume3</Data>
<Data>M:</Data>
<Binary>0000000003002800000000000D000040000000000000000000000000000000000000000000000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-FilterManager
Datum: 16.11.2012 03:22:34
Ereignis-ID: 6
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:
Benutzer: SYSTEM
Computer: Server.xxx.xxx
Beschreibung:
Der Dateisystemfilter "DfsDriver" (6.1, ?2009?-?07?-?14T00:23:44.000000000Z) wurde erfolgreich geladen und im Filter-Manager registriert.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-FilterManager" Guid="{F3C5E28E-63F6-49C7-A204-E48A1BC4B09D}" />
<EventID>6</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:22:34.931623400Z" />
<EventRecordID>123683</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="FinalStatus">0x0</Data>
<Data Name="DeviceVersionMajor">6</Data>
<Data Name="DeviceVersionMinor">1</Data>
<Data Name="DeviceNameLength">9</Data>
<Data Name="DeviceName">DfsDriver</Data>
<Data Name="DeviceTime">2009-07-14T00:23:44.000000000Z</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-FilterManager
Datum: 16.11.2012 03:22:34
Ereignis-ID: 6
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:
Benutzer: SYSTEM
Computer: Server.xxx.xxx
Beschreibung:
Der Dateisystemfilter "SandBox" (6.1, ?2012?-?03?-?19T07:36:36.000000000Z) wurde erfolgreich geladen und im Filter-Manager registriert.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-FilterManager" Guid="{F3C5E28E-63F6-49C7-A204-E48A1BC4B09D}" />
<EventID>6</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:22:34.791223100Z" />
<EventRecordID>123682</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="FinalStatus">0x0</Data>
<Data Name="DeviceVersionMajor">6</Data>
<Data Name="DeviceVersionMinor">1</Data>
<Data Name="DeviceNameLength">7</Data>
<Data Name="DeviceName">SandBox</Data>
<Data Name="DeviceTime">2012-03-19T07:36:36.000000000Z</Data>
</EventData>
</Event>

Protokollname: System
Quelle: EventLog
Datum: 16.11.2012 03:23:56
Ereignis-ID: 6013
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Die aktive Systemzeit ist 94 Sekunden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="EventLog" />
<EventID Qualifiers="32768">6013</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:23:56.000000000Z" />
<EventRecordID>123681</EventRecordID>
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data>
</Data>
<Data>
</Data>
<Data>
</Data>
<Data>
</Data>
<Data>94</Data>
<Data>60</Data>
<Data>-60 Mitteleurop‰ische Zeit</Data>
<Binary>31002E003100000030000000570069006E0064006F0077007300200053006500720076006500720020003200300030003800200052003200200045006E0074006500720070007200690073006500000036002E0031002E00370036003000310020004200750069006C006400200037003600300031002000530065007200760069006300650020005000610063006B002000310000004D0075006C0074006900700072006F0063006500730073006F00720020004600720065006500000037003600300031002E00770069006E0037007300700031005F006700640072002E003100320030003800330030002D00300033003300330000003400650038006100650030006500650000004E006F007400200041007600610069006C00610062006C00650000004E006F007400200041007600610069006C00610062006C0065000000390000003400000031003600330038003400000034003000370000005300450052005600450052002E00770061006A0073002E006C006F00630061006C0000000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: EventLog
Datum: 16.11.2012 03:23:55
Ereignis-ID: 6005
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Der Ereignisprotokolldienst wurde gestartet.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="EventLog" />
<EventID Qualifiers="32768">6005</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:23:55.000000000Z" />
<EventRecordID>123680</EventRecordID>
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Binary>DC070B0005001000020017003700AE030000000000000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: EventLog
Datum: 16.11.2012 03:23:55
Ereignis-ID: 6009
Aufgabenkategorie:Keine
Ebene: Informationen
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Microsoft (R) Windows (R) 6.01. 7601 Service Pack 1 Multiprocessor Free.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="EventLog" />
<EventID Qualifiers="32768">6009</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:23:55.000000000Z" />
<EventRecordID>123679</EventRecordID>
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data>6.01.</Data>
<Data>7601</Data>
<Data>Service Pack 1</Data>
<Data>Multiprocessor Free</Data>
<Data>17514</Data>
</EventData>
</Event>

Protokollname: System
Quelle: EventLog
Datum: 16.11.2012 03:23:55
Ereignis-ID: 6008
Aufgabenkategorie:Keine
Ebene: Fehler
Schl¸sselwˆrter:Klassisch
Benutzer: Nicht zutreffend
Computer: Server.xxx.xxx
Beschreibung:
Das System wurde zuvor am ?16.?11.?2012 um 03:20:24 unerwartet heruntergefahren.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="EventLog" />
<EventID Qualifiers="32768">6008</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-11-16T02:23:55.000000000Z" />
<EventRecordID>123678</EventRecordID>
<Channel>System</Channel>
<Computer>Server.xxx.xxx</Computer>
<Security />
</System>
<EventData>
<Data>03:20:24</Data>
<Data>?16.?11.?2012</Data>
<Data>
</Data>
<Data>
</Data>
<Data>106942</Data>
<Data>
</Data>
<Data>
</Data>
<Binary>DC070B00050010000300140018004401DC070B000500100002001400180044013C0000003C0000000000000000000000000000000000000001000000C5000000</Binary>
</EventData>
</Event>
Member: tonyscooby
tonyscooby Nov 16, 2012 at 12:48:54 (UTC)
Goto Top
Da ist leider nichts zu finden. Bleibt wohl nichts anderes übrig als das Update post dem Fehler zu deinstallieren.
Bitte auch in Advanced System Settings unter Startup und Recovery, das Automatically restart unchecken.

Schau dir auch mal im %SYSTEMRoot% die Datei memory.dmp an.
Member: manuelw
manuelw Nov 16, 2012 at 13:06:36 (UTC)
Goto Top
Da ist leider nichts zu finden. Bleibt wohl nichts anderes übrig als das Update post dem Fehler zu deinstallieren.
Das habe ich mir leider auch schon gedacht, dass im Eventlog nichts zu finden ist. Hab mir das ganze nämlich auch schon mehrmals durchgesehen.

Bitte auch in Advanced System Settings unter Startup und Recovery, das Automatically restart unchecken.
Hab ich jetzt gerade gemacht. Jetzt muss ich nur noch bis zum nächstem Mal abwarten und kann nur hoffen, dass dann etwas angezeigt wird.

Schau dir auch mal im %SYSTEMRoot% die Datei memory.dmp an.
Werd mir die Datei gleich mal ansehen!

Danke für deine Hilfe!

L.G.
Manuel