Windows-Anmeldeüberwachung für RdpGuard einrichten: Erfolgreiche und fehlgeschlagene Anmeldungen.
RdpGuard
Einbruchschutz für Ihren Windows-Server
 

Einstellungen der Überwachungsrichtlinie

Warum die Anmeldeüberwachung erforderlich ist

Aktivieren Sie auf dem Windows-Server mit RdpGuard die Überwachung erfolgreicher und fehlgeschlagener Anmeldungen. Verwenden Sie dazu die lokale Sicherheitsrichtlinie oder das Befehlszeilenwerkzeug auditpol.

RdpGuard verwendet fehlgeschlagene Anmeldeereignisse aus dem Windows-Sicherheitsprotokoll für die RDP-Erkennung und RD-Web-Access-Erkennung.

Erfolgreiche Anmeldeereignisse ermöglichen RdpGuard, die Zähler fehlgeschlagener Versuche nach einer erfolgreichen Windows-Anmeldung zurückzusetzen und Benachrichtigungen über erfolgreiche Anmeldungen auszulösen.

Konfigurieren Sie die Überwachung auf dem zu schützenden Server. Für die folgenden Schritte sind Administratorrechte erforderlich.

Überwachung mit der lokalen Sicherheitsrichtlinie konfigurieren

  1. Drücken Sie Windows + R, geben Sie Folgendes ein: secpol.msc, und klicken Sie auf OK.

    Dialogfeld Ausführen mit eingegebenem secpol.msc
    Öffnen Sie die lokale Sicherheitsrichtlinie mit secpol.msc.
  2. Öffnen Sie in der lokalen Sicherheitsrichtlinie Sicherheitseinstellungen, Erweiterte Überwachungsrichtlinienkonfiguration, Systemüberwachungsrichtlinien - Lokales Gruppenrichtlinienobjekt, An-/Abmeldung.

    Anmelden überwachen unter An-/Abmeldung in der lokalen Sicherheitsrichtlinie ausgewählt
    Wählen Sie An-/Abmeldung, um die Richtlinie Anmelden überwachen zu finden.
  3. Doppelklicken Sie im rechten Bereich auf Anmelden überwachen. Das Dialogfeld Eigenschaften von Anmelden überwachen wird geöffnet:

    Eigenschaften von Anmelden überwachen mit den Optionen Erfolg und Fehler
    Aktivieren Sie die Überwachung von Erfolg und Fehler für Anmelden überwachen.
  4. Aktivieren Sie Folgende Überwachungsereignisse konfigurieren sowie Erfolg und Fehler. Klicken Sie auf OK , um die Richtlinie zu speichern.

    Das Überwachungsereignisse sollte Folgendes anzeigen: Erfolg und Fehler für Anmelden überwachen. Prüfen Sie die wirksame Richtlinie mit dem folgenden Überprüfungsbefehl.

Überwachung mit auditpol konfigurieren und überprüfen

  1. Öffnen Sie Eingabeaufforderung als Administrator.

  2. Führen Sie diesen Befehl aus, um die Überwachung erfolgreicher und fehlgeschlagener Anmeldungen zu aktivieren:

    auditpol /set /subcategory:"Logon" /success:enable /failure:enable

    Bei erfolgreicher Aktualisierung wird Folgendes angezeigt:

    The command was successfully executed.
  3. Überprüfen Sie die wirksame Richtlinie mit:

    auditpol /get /subcategory:"Logon"

    Das Anmeldung sollte Folgendes anzeigen: Erfolg und Fehler.

    Auditpol-Ausgabe mit der wirksamen Anmeldeüberwachungsrichtlinie
    Überprüfen Sie, ob die Anmeldeüberwachung Erfolg und Fehler umfasst.

Auf einer nicht englischen Windows-Installation kann die Unterkategorie anders heißen. Sie können in beiden Befehlen die GUID der Unterkategorie Anmeldung verwenden:

/subcategory:"{0CCE9215-69AE-11D9-BED3-505054503030}"

Wenn die Überwachung dieses Servers durch Gruppenrichtlinien verwaltet wird, konfigurieren Sie die Einstellung im zuständigen Gruppenrichtlinienobjekt. Gruppenrichtlinien können lokale auditpol-Änderungen überschreiben.

RdpGuard 10.3.7

RdpGuard schützt:

Kundenstimmen

"Diese Software ist wirklich großartig. Eine Erleichterung, weil mein Server ständig angegriffen wird. Danke, RdpGuard." - Joaquim De Sousa Marques

"Gutes Produkt. Früher habe ich etwas Ähnliches auf einfache, aber umständliche Weise mit einem Skript namens TSBlock umgesetzt (nicht von mir). Damit geht es viel leichter, und für kleine und mittlere Unternehmen ist es seinen Preis wert." - J. Johnson

"Ich bin von Ihrem Produkt absolut begeistert. Wir sind eine Kirche im Norden von Dallas, und heute Morgen habe ich mehrere fehlgeschlagene Anmeldeversuche über unseren Remote-Access-Server entdeckt. Ein Freund empfahl Ihr Produkt, also lud ich sofort die Testversion herunter. Innerhalb weniger Minuten standen etwa fünf gesperrte IP-Adressen auf der Liste, und das reichte mir, um auf KAUFEN zu klicken. In den letzten 10 bis 15 Minuten ist die Liste auf etwa dreißig angewachsen, davon mindestens ein Drittel internationale Versuche, in unser System einzudringen. Danke für dieses großartige Produkt. Vielleicht haben Sie uns gerade viel Ärger erspart." - John Hallford

"Ich mag die Software sehr. Die Situation mit RDP auf unseren Windows-Servern ist einfach absurd. Wir würden es im Router sperren, haben aber viele langjährige Kunden, denen das Probleme bereiten würde." - Scott Hirsch

"Ich mag die Software! Viel einfacher, als VB-Skripte anzupassen!" - Nick Brennan

"Ein großartiges Produkt - es hält diese RDP-Angreifer wirklich auf :-)" - Dave, Großbritannien

"Zunächst einmal: Ihre Anwendung ist sehr (!!!) nützlich, und ich sichere meinen 2012-R2-Server sehr gern damit ab. RdpGuard ist die beste Lösung, die ich auf dem Markt gefunden habe, und nach zehn Minuten Testen habe ich die Vollversion bestellt. :-)" - Carsten Baltes

Weitere Produkte
Copyright © 2012-2026 Netsdk Software FZE. Alle Rechte vorbehalten.  Nutzungsbedingungen (Englisch).  Datenschutzerklärung (Englisch).