Server 2003, Sicherheitslog füllt sich mit Events 540, 576, 538

Mitglied: natraj

natraj (Level 1) - Jetzt verbinden

23.08.2010 um 18:59 Uhr, 2889 Aufrufe

Hallo !

Im Sicherheitslog eines Server 2003 werden pro Sekunde zig Events erzeugt, nämlich folgende:

540 Erfolgreiche Netzwerkanmeldung
576 Besondere Rechte bei neuer Anmeldung
538 Benutzerabmeldung

Scheinbar meldet sich der Server selbst permanent bei sich an und ab. Wie auch immer, ich muß diese Einträge loswerden, denn ich brauche das Sicherheitslog für die Dateiüberwachung, es wird von einem anderem Programm ausgelesen und ausgewertet, und die Performance leidet beträchtlich darunter, daß unter 10.000 Einträgen nur ein wirklich interessanter zu finden ist - ganz davon abgesehen, daß das Log so nur ein paar Minuten in die Vergangenheit reicht.

Ich habe in der Überwachungsrichtlinie das Protokollieren von An/Abmelden ausgeschaltet. Testweise alle anderen auch noch gleich mit, bis auf die Objektzugriffe, die benötige ich für die Dateiüberwachung. Leider ohne Ergebnis, die besagten Events werden weiter protokolliert.

Zu dem Thema gab es schon einige Threads, ich habe leider nirgendwo eine Lösung gefunden. Vielleicht weiß jemand trotzdem Rat? Ich wäre auch mit der Holzhammermethode (nichts wird mehr protokolliert außer Dateizugriffen) glücklich.

Danke im Voraus!
Heiß diskutierte Inhalte
Switche und Hubs
Frage zu Jumbo Frames
gelöst White-Rabbit2Vor 1 TagFrageSwitche und Hubs14 Kommentare

Hallo. Vielleicht ist dies keine Frage, die man pauschal beantworten kann - vielleicht kann es aber doch jemand halbwegs einschätzen: Wir haben hier Cisco ...

LAN, WAN, Wireless
MikroTik: kaskadisches Core-Netzwerk CCR-CRS-CRS mit Satelliten-Swichtes+APs - ein Versuch einer Anleitung von A-Z
gelöst PackElendVor 1 TagFrageLAN, WAN, Wireless7 Kommentare

Hallo zusammen, da ich mit der gelieferten Konfiguration meiner MikroTiks nicht so zufrieden bin, fange ich von vorne an. Das liegt daran, dass ich ...

Internet
ARD und ZDF Live Stream
gelöst ben1300Vor 22 StundenFrageInternet14 Kommentare

Guten Morgen ! wir haben zwei Samsung Monitore im Einsatz (Modell DM48E), welche via Netzwerk mit unserem MagicInfo Server verbunden sind. Hierdrüber möchte ich ...

Netzwerkgrundlagen
VLANs und unterschiedliche Subnetze
m8ichaelVor 1 TagFrageNetzwerkgrundlagen8 Kommentare

Hallo zusammen, ich habe einmal eine generelle Frage an die Netzwerkspezialisten: Wir haben unser Netzwerk in verschiedene VLANs eingeteilt und es stellt sich nun ...

Backup
Backupstrategie
Xaero1982Vor 13 StundenFrageBackup16 Kommentare

Nabend Zusammen, wir bekommen es ja leider alle immer wieder mal mit, dass es auch große Firmen gibt, die von irgendwelchen Verschlüsselungstrojanern verseucht werden. ...

SAN, NAS, DAS
Hardware oder Software RAID
CrunkFXVor 22 StundenFrageSAN, NAS, DAS12 Kommentare

Mahlzeit, Kurz vorab eine Einigung darauf dass es kein Hardware RAID gibt, ich aber trotzdem differenziere zwischen: Software RAID ( reine Software auf einem ...

LAN, WAN, Wireless
SFP mit SFP+ verbinden
maximum3012Vor 20 StundenFrageLAN, WAN, Wireless10 Kommentare

Hallo zusammen, mich würde folgendes interessieren, ist es eigentlich möglich, ein SFP Switch mit einem SFP+ Switch zu verbinden? Es gibt ja die Möglichkeit ...

Windows 10
Windows 10 Clients werden mit TMP-Ordnern geflutet
kgbornVor 1 TagTippWindows 105 Kommentare

Vielleicht mal nachschauen, ob die Windows 10 Clients oder die Server auch mit leeren TMP-Verzeichnissen im angegebenen Pfad vollgemüllt werden. Hab da unterschiedliche Rückmeldungen ...