Viele Einträge im Eventlog Security
Seit der letzten Woche häufen sich die Einträge im Security Log
Hallo Zusammen
Seit letzter Woche haben wir sehr viele Einträge im Eventlog Security. Ich vermute dass dies mit dem Update (SP3) von SQL-Server 2005 zu tun hat.
Seither trägt das System im Sekundentakt die Ereignisse 538, 540, 576 ein unf füllt das Security-Log.
Ist dieses Problem bekannt oder wo muss ich es suchen?
Vielen Dank für die Hilfe
Gruss Luigi
Hallo Zusammen
Seit letzter Woche haben wir sehr viele Einträge im Eventlog Security. Ich vermute dass dies mit dem Update (SP3) von SQL-Server 2005 zu tun hat.
Seither trägt das System im Sekundentakt die Ereignisse 538, 540, 576 ein unf füllt das Security-Log.
Ist dieses Problem bekannt oder wo muss ich es suchen?
Vielen Dank für die Hilfe
Gruss Luigi
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 114257
Url: https://administrator.de/forum/viele-eintraege-im-eventlog-security-114257.html
Ausgedruckt am: 24.12.2024 um 00:12 Uhr
3 Kommentare
Neuester Kommentar
Hallo,
ich denke, das von dir beschriebene Verhalten ist kein Problem, sondern gewünscht:
Event 538 - User Logoff
Event 540 - Successful Network Logon
Event 576 - Special privileges assigned to new logon
Wenn du mit der Beschreibung der Events wenig anfangen kannst, so kannst du hier http://eventid.net/ mehr Informationen finden.
Normalerweise werden im Security-Log nur Ereignisse protokolliert, für die man (der Admin) das protokollieren ausdrücklich aktiviert hat.
Bei SBS sind allerdings einige Ereignisse von M$ bereits von Anfang an für die Protokollierung aktiviert.
mfg
Harald
ich denke, das von dir beschriebene Verhalten ist kein Problem, sondern gewünscht:
Event 538 - User Logoff
Event 540 - Successful Network Logon
Event 576 - Special privileges assigned to new logon
Wenn du mit der Beschreibung der Events wenig anfangen kannst, so kannst du hier http://eventid.net/ mehr Informationen finden.
Normalerweise werden im Security-Log nur Ereignisse protokolliert, für die man (der Admin) das protokollieren ausdrücklich aktiviert hat.
Bei SBS sind allerdings einige Ereignisse von M$ bereits von Anfang an für die Protokollierung aktiviert.
mfg
Harald