user217
Goto Top

DC Security Eventlog seit Recovery leer

Hallo zusammen,

hat doch noch wer? Kein Eintrag seit 13.09.2023 08:15 (zu dem Zeitpunkt habe ich am dc das Update gemacht)

Content-ID: 6280032317

Url: https://administrator.de/contentid/6280032317

Ausgedruckt am: 24.11.2024 um 10:11 Uhr

DerWoWusste
DerWoWusste 14.09.2023 um 11:04:33 Uhr
Goto Top
Log löschen. Geht es dann wieder?
Welches OS?
Hier auf 2016 Dcs ist alles normal trotz Update.
user217
user217 14.09.2023 um 11:12:19 Uhr
Goto Top
Ich muss korrigieren, das tritt schon länger auf.
Das Securitylog schreibt anscheinend nur noch ca. 10 sinnfreie Einträge wenn das System neu gestartet wird.
Das Datum an dem es zu letzt noch korrekt geschrieben hat ist als ich im Urlaub war und anschließend erfahren habe das sinnlos ein dc aus der sicherung zurückgeholt wurde face-sad

Hast du eine Idee wo man da zu suchen anfängt?
DerWoWusste
DerWoWusste 14.09.2023 um 11:16:26 Uhr
Goto Top
Wenn ein DC restored wird, testet man zunächst mit DCdiag.exe auf der Kommandozeile, ob alles ok ist.
user217
user217 14.09.2023 um 11:20:19 Uhr
Goto Top
stimmt, leider ist da kein hinweis drin. sfc lief auch problemlos durch.. vielleicht mal die berechtigungen neu setzen.
user217
user217 14.09.2023 um 11:30:45 Uhr
Goto Top
könntest du bitte mal bei dir nachschauen welchen wert du für "WarningLevel" & "RestrictGuestAccess" unter dem regkey
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Security
gesetzt hast?
DerWoWusste
DerWoWusste 14.09.2023 um 11:40:58 Uhr
Goto Top
Warninglevel ist nicht vorhanden.
RestrictGuestAccess ist auf 1
user217
user217 14.09.2023 um 13:47:59 Uhr
Goto Top
Lösung: mir hat es die erweiterte Systemprotkollierung bei einem gpo workaround geschossen. Gelöscht, neu angelegt und gut.
Hat jemand evlt. eine 2016er Vorlage rumliegen mit allem Schnick Schnack?
siehe: https://static1.squarespace.com/static/552092d5e4b0661088167e5c/t/5c5866 ...