Sicherheitsstatusänderung überwachen

Mithilfe dieser Richtlinieneinstellung können Sie Ereignisse überwachen, die durch Änderungen des Sicherheitsstatus des Computers generiert wurden. Dazu zählen beispielsweise die folgenden Ereignisse:

  • Starten und Herunterfahren des Computers
  • Ändern der Systemzeit
  • Wiederherstellen des Systems nach "CrashOnAuditFail". Dies wird protokolliert, wenn das Ereignisprotokoll voll ist und der Registrierungseintrag "CrashOnAuditFail" konfiguriert wird.

Volume: Niedrig.

Standardeinstellung: Erfolg.

Regsitry Key: n/a
Registry Value: n/a
Secedit: n/a
Auditpol: {0CCE9210-69AE-11D9-BED3-505054503030}