Andere Anmelde-/Abmeldeereignisse überwachen
Mithilfe dieser Richtlinieneinstellung können Sie andere Ereignisse bezüglich Anmeldungen/Abmeldungen überwachen, die nicht durch die Richtlinieneinstellung "An-/Abmeldung" abgedeckt werden. Dazu zählt Folgendes:
- Trennen von Terminaldienstesitzungen
- Neue Terminaldienstesitzungen
- Sperren und Entsperren einer Arbeitsstation
- Aufrufen eines Bildschirmschoners
- Deaktivieren eines Bildschirmschoners
- Erkennung eines Kerberos-Wiedergabeangriffs, bei dem eine Kerberos-Anforderung zweimal mit identischen Informationen empfangen wurde. Dieser Umstand kann durch eine falsche Netzwerkkonfiguration verursacht werden.
- Zugriff auf ein Drahtlosnetzwerk, der einem Benutzer- oder einem Computerkonto gewährt wurde
- Zugriff auf ein verkabeltes 802.1X-Netzwerk, der einem Benutzer- oder Computerkonto gewährt wurde
Volume: Niedrig.
Standardeinstellung: Keine Überwachung.
Regsitry Key: n/a
Registry Value: n/a
Secedit: n/a
Auditpol: {0CCE921C-69AE-11D9-BED3-505054503030}