Ereignis 1101 – Audit-Ereignisse beim Transport verworfen
Ereignis-ID | 1101 |
Kategorie | Kein Audit (Ereignisprotokoll) |
Unterkategorie | Andere Ereignisse (Service-Shutdown) |
Typ | Erfolgsüberwachung |
Beschreibung | Audit-Ereignisse beim Transport verworfen |
Wenn sich ein Benutzer nach unsachgemäßem Herunterfahren bei Windows anmeldet, wird Ereignis 1101 protokolliert.
Warum muss Ereignis 1101 überwacht werden?
- Um unsachgemäße Abschaltungen und Neustarts des Systems zu verfolgen
- Um nach möglichen böswilligen Aktivitäten zu suchen
Profitipp:
Mit tiefgreifenden Berichten, Echtzeit-Warnungen und Optionen für Aktionen wie die automatische Archivierung verfolgt alle ADAudit Plus protokollbezogenen Nicht-Audit-Ereignisse nach. So werden alle Ihre Anforderungen an Sicherheit, Betrieb und Compliance spielend leicht erfüllt.
Ereignis 1101 gilt für die folgenden Betriebssysteme:
- Windows 2008 R2 und 7
- Windows 2012 R2 und 8.1
- Windows 2016 und 10
Explorer l'audit et la création de rapports Active Directory avec ADAudit Plus.
- VERWANDTE PRODUKTE
- ADManager Plus Management und Reporting für Active Directory
- ADAudit Plus Echtzeit-Überprüfung von Änderungen an Active Directory
- EventLog Analyzer Umfassendes Protokoll- und IT-Compliance-Management
- ADSelfService Plus Passwort-Selfservice
- AD360 Identitäts- und Zugangsmanagement für Mitarbeitende
- Log360 (On-Premise) Integriertes SIEM mit hochentwickelter Bedrohungsanalyse