Security-SPP pumpt ständig Meldungen in den Eventlog
Hallo Leute,
genau diese Frage wurde hier schon einmal gestellt
(Security-SPP - stündliche Einträge im Anwendungsprotokoll),
leider gab es darauf keine Antwort.
Auch bei mir geht es um einen Windows SBS 2011 Essentials, Codebasis Windows Server 2008 R2, den ich vor einem Jahr installiert und anscheinend korrekt aktiviert habe ("Windows ist aktiviert"). Alle Windows Updates auf aktuellem Stand. 25 CAL sind inbegriffen, es hängen höchstens 15 Clients dran.
Im Eventlog, Sparte "Anwendung" gibt es nun stündlich und seit Monaten ca. 60 bis 90 (!) Meldungen eines Softwareschutzdienstes, die folgendermaßen lautet:
=== Eintrag Beginn ===
Der Softwareschutzdienst hat die Überprüfung des Lizenzierungsstatus abgeschlossen.
Anwendungs-ID=55c92734-d682-4d71-983e-d6ec3f16059f
Lizenzierungsstatus=
1: 9bc8998c-0d54-4d44-b299-fb778ec57230, 1, 1 [(0 [0x00000000, 1, 0], [(?)(?)( 1 0x00000000 3 0 msft:rm/algorithm/hwid/4.0 0x00000000 0)(?)(?)(?)])(1 )(2 )]"
=== Eintrag Ende ===
Google gibt nicht viel darüber her, habe nur herausbekommen, dass sich dieser Dienst mit einem entsprechenden Eintrag im Eventlog meldet, wenn bspw. die Hardware geändert wurde und ggf. dann eine Neuaktivierung von Windows ansteht.
Änderungen an Hard- oder Software gibt es seit der Installation nicht mehr, außer OpenOffice, Mozilla Firefox, Adobe Reader und APC PowerChute ist abgesehen von Tools und Treibern keine Software installiert.
Die Anwendungs-ID ist übrigens identisch mit der von dem oben angegebenen Link und die ID vom Lizenzierungsstatus stimmt auch mit der dort genannten unter 7. überein, nur dass der Threatstarter noch weitere IDs im einem Ereignis hatte.
MfG, UselessUser
genau diese Frage wurde hier schon einmal gestellt
(Security-SPP - stündliche Einträge im Anwendungsprotokoll),
leider gab es darauf keine Antwort.
Auch bei mir geht es um einen Windows SBS 2011 Essentials, Codebasis Windows Server 2008 R2, den ich vor einem Jahr installiert und anscheinend korrekt aktiviert habe ("Windows ist aktiviert"). Alle Windows Updates auf aktuellem Stand. 25 CAL sind inbegriffen, es hängen höchstens 15 Clients dran.
Im Eventlog, Sparte "Anwendung" gibt es nun stündlich und seit Monaten ca. 60 bis 90 (!) Meldungen eines Softwareschutzdienstes, die folgendermaßen lautet:
=== Eintrag Beginn ===
Der Softwareschutzdienst hat die Überprüfung des Lizenzierungsstatus abgeschlossen.
Anwendungs-ID=55c92734-d682-4d71-983e-d6ec3f16059f
Lizenzierungsstatus=
1: 9bc8998c-0d54-4d44-b299-fb778ec57230, 1, 1 [(0 [0x00000000, 1, 0], [(?)(?)( 1 0x00000000 3 0 msft:rm/algorithm/hwid/4.0 0x00000000 0)(?)(?)(?)])(1 )(2 )]"
=== Eintrag Ende ===
Google gibt nicht viel darüber her, habe nur herausbekommen, dass sich dieser Dienst mit einem entsprechenden Eintrag im Eventlog meldet, wenn bspw. die Hardware geändert wurde und ggf. dann eine Neuaktivierung von Windows ansteht.
Änderungen an Hard- oder Software gibt es seit der Installation nicht mehr, außer OpenOffice, Mozilla Firefox, Adobe Reader und APC PowerChute ist abgesehen von Tools und Treibern keine Software installiert.
Die Anwendungs-ID ist übrigens identisch mit der von dem oben angegebenen Link und die ID vom Lizenzierungsstatus stimmt auch mit der dort genannten unter 7. überein, nur dass der Threatstarter noch weitere IDs im einem Ereignis hatte.
MfG, UselessUser
Please also mark the comments that contributed to the solution of the article
Content-Key: 213967
Url: https://administrator.de/contentid/213967
Printed on: May 15, 2024 at 02:05 o'clock
4 Comments
Latest comment
Moin,
völlig normal... Zitat:
Quelle: http://social.technet.microsoft.com/Forums/de-DE/f05b6b63-5d8b-44c6-b28 ...
Grüße,
Dani
völlig normal... Zitat:
Durchsetzung digitaler Lizenzen für Windows und Windows-Anwendungen. Wenn der Dienst deaktiviert wird, werden das Betriebssystem und lizenzierte Anwendungen in einem Benachrichtigungsmodus ausgeführt. Es wird dringend empfohlen, den Softwareschutzdienst nicht zu deaktivieren.
Grüße,
Dani