Überarbeitete Überwachungsrichtlinien von Windows Server 2008

Ereignisprotokoll und Sicherheitsrichtlinien besser konfigurieren und steuern

Seite: 2/3

Anbieter zum Thema

Struktur der Sicherheitsrichtlinien unter Windows Server 2008

Der durch die breit angelegten Überwachungskategorien oft drohenden Ereignisüberlastung früherer Versionen kann man unter Windows Server 2008 effektiv entgegenwirken. Mit GAP können beispielsweise Unterkategorien wie Dateisystem, Zertifizierungsdienste und Dateifreigabe herausfiltert oder nur Ereignisse der Unterkategorie Registrierung protokolliert werden.

Die nachstehende Auflistung zeigt die Strukturierung der Sicherheitsrichtlinien von Windows Server 2008 (Hauptkategorien und zugehörige Unterkategorien):

System

- Sicherheitsstatusänderung

- Sicherheitssystemerweiterung

- Systemintegrität

- IPSEC-Treiber

- Andere Systemereignisse

An-/Abmeldung

- Anmelden

- Abmelden

- Kontosperrung

- IPsec-Hauptmodus

- IPsec-Schnellmodus

- IPsec-Erweiterungsmodus

- Spezielle Anmeldung

- Andere Anmelde-/Abmeldeereignisse

- Netzwerkrichtlinienserver

Objektzugriff

- Dateisystem

- Registrierung

- Kernelobjekt

- SAM

- Zertifizierungsdienste

- Anwendung wurde generiert.

- Handleänderung

- Dateifreigabe

- Filterplattform: Verworfene Pakete

- Filterplattformverbindung

- Andere Objektzugriffsereignisse

Berechtigungen

- Sensible Verwendung von Rechten

- Nicht sensible Verwendung von Rechten

- Andere Rechteverwendungsereignisse

- Detaillierte Überwachung

- Prozesserstellung

- Prozessbeendigung

- DPAPI-Aktivität

- RPC-Ereignisse

Richtlinienänderung

- Richtlinienänderungen überwachen

- Authentifizierungs-Richtlinienänderung

- Autorisierungs-Richtlinienänderung

- MPSSVC-Richtlinienänderung auf Regelebene

- Filterplattform-Richtlinienänderung

- Andere Richtlinienänderungs-Ereignisse

Kontenverwaltung

- Benutzerkontenverwaltung

- Computerkontoverwaltung

- Sicherheitsgruppenverwaltung

- Verteilergruppenverwaltung

- Anwendungsgruppenverwaltung

- Andere Kontoverwaltungsereignisse

DS-Zugriff

- Verzeichnisdienstzugriff

- Verzeichnisdienständerungen

- Verzeichnisdienstreplikation

- Detaillierte Verzeichnisdienstreplikation

Kontoanmeldung

- Überprüfung der Anmeldeinformationen

- Ticketvorgänge des Kerberos-Diensts

- Andere Kontoanmeldungsereignisse

- Kerberos-Authentifizierungsdienst

Doch so ganz ungetrübt fällt der Jubel über die neuen Funktion nicht aus. Leider gibt es noch einige erhebliche Einschränkungen.

Seite 3: Richtlinien besser über Befehlszeile konfigurieren

(ID:2018092)