Windows Ereignisanzeige erweitern?
Hallo zusammen,
ich habe ein Problem mit dem Windows internen Logging auf meinen virtuellen Maschinen. Zum Setup: Die Daten sollen über Elastic Stack zusammengeführt und ausgewertet werden. Von einer virtuellen Maschine erhalte ich die Information über eine erfolgreiche oder fehlgeschlagene Anmeldung über die EreignisID: 4624.
Auf unserem Domänencontroller beispielsweise wird dies allerdings nicht in der Ereignisanzeige protokolliert. Kann man diese nachträglich/zusätzlich erweitern?
Der DC ist ein Windows Server 2012 R2 und der andere ein Windows Server 2016.
Ich würde gerne von allen VMs die Anmeldungen zentralisiert einsehen können.
Vielen Dank im Voraus!
Crypt0r
ich habe ein Problem mit dem Windows internen Logging auf meinen virtuellen Maschinen. Zum Setup: Die Daten sollen über Elastic Stack zusammengeführt und ausgewertet werden. Von einer virtuellen Maschine erhalte ich die Information über eine erfolgreiche oder fehlgeschlagene Anmeldung über die EreignisID: 4624.
Auf unserem Domänencontroller beispielsweise wird dies allerdings nicht in der Ereignisanzeige protokolliert. Kann man diese nachträglich/zusätzlich erweitern?
Der DC ist ein Windows Server 2012 R2 und der andere ein Windows Server 2016.
Ich würde gerne von allen VMs die Anmeldungen zentralisiert einsehen können.
Vielen Dank im Voraus!
Crypt0r
Please also mark the comments that contributed to the solution of the article
Content-Key: 5135730283
Url: https://administrator.de/contentid/5135730283
Printed on: May 6, 2024 at 11:05 o'clock
4 Comments
Latest comment
Entweder du sammelst sie von allen per Skript ein oder du arbeitest mit Eventlog-Abonnements (Push/Pull)
Event-Weiterleitung: Logs von mehreren Rechnern auf einem PC sammeln
Gruß S.
Event-Weiterleitung: Logs von mehreren Rechnern auf einem PC sammeln
Gruß S.
???
Du musst dich schon entscheiden was du willst.
Dein Vorhaben:
Du musst dich schon entscheiden was du willst.
Dein Vorhaben:
Ich würde gerne von allen VMs die Anmeldungen zentralisiert einsehen können.
Habe ich dir oben doch beantwortet! 🤔