Andere Anmelde-/Abmeldeereignisse überwachen

Mithilfe dieser Richtlinieneinstellung können Sie andere Ereignisse bezüglich Anmeldungen/Abmeldungen überwachen, die nicht durch die Richtlinieneinstellung "An-/Abmeldung" abgedeckt werden. Dazu zählt Folgendes:

  • Trennen von Terminaldienstesitzungen
  • Neue Terminaldienstesitzungen
  • Sperren und Entsperren einer Arbeitsstation
  • Aufrufen eines Bildschirmschoners
  • Deaktivieren eines Bildschirmschoners
  • Erkennung eines Kerberos-Wiedergabeangriffs, bei dem eine Kerberos-Anforderung zweimal mit identischen Informationen empfangen wurde. Dieser Umstand kann durch eine falsche Netzwerkkonfiguration verursacht werden.
  • Zugriff auf ein Drahtlosnetzwerk, der einem Benutzer- oder einem Computerkonto gewährt wurde
  • Zugriff auf ein verkabeltes 802.1X-Netzwerk, der einem Benutzer- oder Computerkonto gewährt wurde

Volume: Niedrig.

Standardeinstellung: Keine Überwachung.

Regsitry Key: n/a
Registry Value: n/a
Secedit: n/a
Auditpol: {0CCE921C-69AE-11D9-BED3-505054503030}