Andere Anmelde-/Abmeldeereignisse überwachen

Mithilfe dieser Richtlinieneinstellung können Sie andere Ereignisse bezüglich Anmeldungen/Abmeldungen überwachen, die nicht durch die Richtlinieneinstellung "An-/Abmeldung" abgedeckt werden. Dazu zählt Folgendes:

  • Trennen von Terminaldienstesitzungen
  • Neue Terminaldienstesitzungen
  • Sperren und Entsperren einer Arbeitsstation
  • Aufrufen eines Bildschirmschoners
  • Deaktivieren eines Bildschirmschoners

Erkennung eines Kerberos-Wiedergabeangriffs, bei dem eine Kerberos-Anforderung zweimal mit identischen Informationen empfangen wurde. Dieser Umstand kann durch eine falsche Netzwerkkonfiguration verursacht werden.

Zugriff auf ein Drahtlosnetzwerk, der einem Benutzer- oder einem Computerkonto gewährt wurde Zugriff auf ein verkabeltes 802.1X-Netzwerk, der einem Benutzer- oder Computerkonto gewährt wurde.

Volume: Niedrig.

Standardeinstellung: Keine Überwachung.

Registrierung:
Auditpol: {0cce921c-69ae-11d9-bed3-505054503030}