Sicherheitsstatusänderung überwachen
Mithilfe dieser Richtlinieneinstellung können Sie Ereignisse überwachen, die durch Änderungen des Sicherheitsstatus des Computers generiert wurden. Dazu zählen beispielsweise die folgenden Ereignisse:
- Starten und Herunterfahren des Computers
- Ändern der Systemzeit
- Wiederherstellen des Systems nach "CrashOnAuditFail". Dies wird protokolliert, wenn das Ereignisprotokoll voll ist und der Registrierungseintrag "CrashOnAuditFail" konfiguriert wird.
Volume: Niedrig.
Standardeinstellung: Erfolg.
Regsitry Key: n/a
Registry Value: n/a
Secedit: n/a
Auditpol: {0CCE9210-69AE-11D9-BED3-505054503030}