Inhaltsverzeichnis:
Video: Zentrale Verwaltung mit Gruppenrichtlinien 2024
Windows Server 2008 verfügt über eine integrierte Ereignisverfolgungsfunktion, die automatisch eine Vielzahl interessanter Systemereignisse protokolliert. In der Regel, wenn etwas mit Ihrem Server schief geht, können Sie mindestens eine und vielleicht Dutzende von Ereignissen in einem der Protokolle finden. Sie müssen lediglich die Ereignisanzeige öffnen und die Protokolle auf verdächtige Einträge überprüfen.
Verwenden der Ereignisanzeige
Um die Ereignisprotokolle anzuzeigen, wählen Sie Start → Verwaltung → Ereignisanzeige. Dadurch wird die Ereignisanzeige aufgerufen. Der Baum auf der linken Seite der Ereignisanzeige listet die verschiedenen Kategorien von Ereignissen auf, die verfolgt werden:
-
Anwendung: Listet Ereignisse auf, die von Anwendungsprogrammen generiert wurden. In den meisten Fällen handelt es sich dabei um Ereignisse, die die Entwickler der Anwendung absichtlich in das Ereignisprotokoll geschrieben haben, um Sie über Fehlerzustände oder Entwicklungsprobleme zu informieren.
-
Sicherheit: Listet sicherheitsrelevante Ereignisse auf, z. B. fehlgeschlagene Anmeldeversuche, Änderungen an der Sicherheitsrichtlinie und so weiter.
-
Setup: Listet Ereignisse auf, die während der Einrichtung des Betriebssystems generiert wurden.
-
System: Hier finden Sie Ereignisse im Zusammenhang mit Hardware- oder Betriebssystemfehlern. Wenn Sie beispielsweise Probleme mit einer Festplatte haben, sollten Sie hier nach Ereignissen im Zusammenhang mit der Festplatte suchen.
-
Weitergeleitete Ereignisse: Listet weitere Ereignisse auf, die an diesen Server weitergeleitet wurden.
Beachten Sie, dass Sie möglicherweise andere Kategorien in dieser Liste finden, abhängig von den Rollen, die Sie für den Server konfiguriert haben.
Wählen Sie eine dieser Optionen aus, um das Protokoll anzuzeigen, das Sie anzeigen möchten. Beachten Sie die süßen kleinen Symbole neben jedem Eintrag im Protokoll. Die Bedeutung der Symbole ist unten zusammengefasst.
-
Information : Diese Nachricht zeigt einfach an, dass eine bemerkenswerte Operation erfolgreich abgeschlossen wurde.
-
Warnung : Diese Meldung weist darauf hin, dass bei einem Ereignis ein Problem aufgetreten ist, das nicht tödlich war. Es kann jedoch auf ein Problem hindeuten, das sich am Horizont abzeichnet.
-
Fehler : Diese Meldung zeigt an, dass etwas schiefgelaufen ist.
Um die Details zu einem bestimmten Ereignis anzuzeigen, doppelklicken Sie auf das Ereignis, um das Dialogfeld Ereigniseigenschaften aufzurufen. Hier können Sie die Details der Veranstaltung sehen. In einigen Fällen können Sie möglicherweise ein Problem diagnostizieren, indem Sie einfach die in diesem Dialogfeld angezeigte Fehlermeldung lesen.
In anderen Fällen weist Sie diese Information nur in die richtige Richtung - sie sagt Ihnen, was falsch gelaufen ist, aber Sie müssen trotzdem herausfinden warum.
Festlegen von Ereignisprotokollrichtlinien
Sie können Standardrichtlinien festlegen, die sich auf die Aufbewahrung von Anwendungs-, Sicherheits- und Systemereignisprotokollen auswirken, indem Sie den Gruppenrichtlinienverwaltungs-Editor öffnen.Sie finden die Ereignisprotokollrichtlinien unter Computerkonfiguration, Richtlinien, Windows-Einstellungen und Sicherheitseinstellungen im Baum auf der linken Seite.
Sie können diese Richtlinien verwenden, um die folgenden Optionen für die Anwendungs-, Sicherheits- und Systemprotokolle anzugeben:
-
Maximale Protokollgröße: Hiermit können Sie die maximale Größe des Protokolls in KB festlegen.
-
Verhindern, dass lokale Gäste auf das Protokoll zugreifen: Verhindert, dass Benutzer, die mit einem Gastkonto angemeldet sind, die Protokolle anzeigen. Das ist eine gute Sicherheitsvorkehrung.
-
Protokoll speichern: Diese Richtlinie klingt so, als ob Sie das Protokoll deaktivieren könnten, dies aber nicht. Stattdessen gibt es die Anzahl der Tage an, für die Protokolldaten aufbewahrt werden sollen, wenn Sie Nach Tagen als Richtlinie für die Aufbewahrungsmethode angeben.
-
Aufbewahrungsmethode für das Protokoll: Gibt an, wie Protokollereignisse überschrieben werden sollen, wenn das Protokoll voll ist. Optionen sind nach Tagen, nach Bedarf oder nicht überschreiben.