Startereignis-Ablaufverfolgungssitzungen

Antwort erstellen


Diese Frage dient dazu, das automatisierte Versenden von Formularen durch Spam-Bots zu verhindern.
Smileys
:) ;) :smile: :lol: :hihi: :D :rofl: :muahah: :( :pff: :kopfstreichel: :ohno: :betruebt: :heulen: :kopfkratz: :duckundweg: :o :? :oops: :psst: :sauer: :-P :daumenrunter: :daumen: :dankeschoen: :thx: :dafür: :gähn:
Mehr Smileys anzeigen

BBCode ist eingeschaltet
[img] ist eingeschaltet
[flash] ist ausgeschaltet
[url] ist eingeschaltet
Smileys sind eingeschaltet

Die letzten Beiträge des Themas

Ich habe die Datenschutzerklärung gelesen und bin damit einverstanden.

   

Ansicht erweitern Die letzten Beiträge des Themas: Startereignis-Ablaufverfolgungssitzungen

Re: Startereignis-Ablaufverfolgungssitzungen

von DK2000 » 01.06.2020, 16:01

Das scheint wohl daran zu liegen, dass nur der Benutzer "SYSTEM" da etwas ändern darf und Vollzugriff hat der auch nicht. Habe zwar mal die Computerverwaltung mit System- bzw. TI-Rechten gestartet, aber das klappt auch nicht. Habe mich da aber in der Ecke eigentlich noch nie länger aufgehalten. Mal schauen, ob man das herausbekommt, wie man da etwas ändern kann, warum auch immer. An den Rechten habe ich da jetzt noch nichts verändert, nur mal so nachgeschaut.

Re: Startereignis-Ablaufverfolgungssitzungen

von eth0 » 01.06.2020, 14:00

Vielen Dank für die schnelle Antwort!

Der Defender ist komplett per GPO deaktiviert. Der Zugriff wird leider weiterhin verweigert.

Re: Startereignis-Ablaufverfolgungssitzungen

von moinmoin » 01.06.2020, 13:36

Ohne jetzt zu wissen, warum du es machen willst, vermute ich mal, dass mindestens der Echtzeitschutz vom Defender deaktiviert werden muss. Wenn nicht sogar alle Dienste vom Defender, bevor du da etwas ändern kannst.

Startereignis-Ablaufverfolgungssitzungen

von eth0 » 01.06.2020, 13:28

Hallo Zusammen,

ich würde gerne Zugriff auf die Abverfolgungssitzung des DefenderApiLoggers und des DefenderAuditLoggers bekommen und diese ändern/deaktivieren. Mir wird aber leider der Zugriff verweigert. Per Registry (Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WMI\Autologger\DefenderApiLogger) habe ich schon versucht den Start zu unterbinden. Der Wert ändert sich nach einem Reboot leider wieder.

Weiß hier zufällig jemand wie ich Zugriff bekomme und die Werte ändern kann? Würde mich über jeden Tipp freuen!

Anbei sende ich noch einen Screenshot.
DefenderApiLogger.JPG

Nach oben