Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- [code]
- Protokollname: Microsoft-Windows-GroupPolicy/Operational
- Quelle: Microsoft-Windows-GroupPolicy
- Datum: 26.07.2020 05:37:39
- Ereignis-ID: 6339
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Capsaicist.1312
- Beschreibung:
- Die Behandlung der Startshell für die Windows-Anmeldung der Gruppenrichtlinie wurde abgeschlossen.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{aea1b4fa-97d1-45f2-a64c-4d69fffd92c9}" />
- <EventID>6339</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2020-07-26T03:37:39.8980458Z" />
- <EventRecordID>4245</EventRecordID>
- <Correlation />
- <Execution ProcessID="1104" ThreadID="1372" />
- <Channel>Microsoft-Windows-GroupPolicy/Operational</Channel>
- <Computer>Capsaicist.1312</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- </EventData>
- </Event>
- Protokollname: Microsoft-Windows-GroupPolicy/Operational
- Quelle: Microsoft-Windows-GroupPolicy
- Datum: 26.07.2020 05:37:39
- Ereignis-ID: 5324
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Capsaicist.1312
- Beschreibung:
- Die Gruppenrichtlinie hat die Benachrichtigung StartShell von Winlogon für Sitzung 1 empfangen.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{aea1b4fa-97d1-45f2-a64c-4d69fffd92c9}" />
- <EventID>5324</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2020-07-26T03:37:39.8977472Z" />
- <EventRecordID>4244</EventRecordID>
- <Correlation />
- <Execution ProcessID="1104" ThreadID="1372" />
- <Channel>Microsoft-Windows-GroupPolicy/Operational</Channel>
- <Computer>Capsaicist.1312</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="NotificationType">3</Data>
- <Data Name="SessionId">1</Data>
- </EventData>
- </Event>
- Protokollname: Microsoft-Windows-GroupPolicy/Operational
- Quelle: Microsoft-Windows-GroupPolicy
- Datum: 26.07.2020 05:37:38
- Ereignis-ID: 5117
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Capsaicist.1312
- Beschreibung:
- Die Gruppenrichtliniensitzung wurde erfolgreich abgeschlossen.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{aea1b4fa-97d1-45f2-a64c-4d69fffd92c9}" />
- <EventID>5117</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2020-07-26T03:37:38.8805123Z" />
- <EventRecordID>4243</EventRecordID>
- <Correlation ActivityID="{baf29747-c773-484f-ad35-4320306a7511}" />
- <Execution ProcessID="1104" ThreadID="5200" />
- <Channel>Microsoft-Windows-GroupPolicy/Operational</Channel>
- <Computer>Capsaicist.1312</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="IsMachine">false</Data>
- <Data Name="SessionTimeElapsedInMilliseconds">31</Data>
- </EventData>
- </Event>
- Protokollname: Microsoft-Windows-GroupPolicy/Operational
- Quelle: Microsoft-Windows-GroupPolicy
- Datum: 26.07.2020 05:37:38
- Ereignis-ID: 8001
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Capsaicist.1312
- Beschreibung:
- Die Verarbeitung der Benutzeranmeldungsrichtlinie für CAPSAICIST\Scheune wurde in 0 Sekunden abgeschlossen.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{aea1b4fa-97d1-45f2-a64c-4d69fffd92c9}" />
- <EventID>8001</EventID>
- <Version>1</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>2</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2020-07-26T03:37:38.8803554Z" />
- <EventRecordID>4242</EventRecordID>
- <Correlation ActivityID="{baf29747-c773-484f-ad35-4320306a7511}" />
- <Execution ProcessID="1104" ThreadID="5200" />
- <Channel>Microsoft-Windows-GroupPolicy/Operational</Channel>
- <Computer>Capsaicist.1312</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="PolicyElaspedTimeInSeconds">0</Data>
- <Data Name="ErrorCode">0</Data>
- <Data Name="PrincipalSamName">CAPSAICIST\Scheune</Data>
- <Data Name="IsMachine">0</Data>
- <Data Name="IsConnectivityFailure">false</Data>
- </EventData>
- </Event>
- Protokollname: Microsoft-Windows-GroupPolicy/Operational
- Quelle: Microsoft-Windows-GroupPolicy
- Datum: 26.07.2020 05:37:38
- Ereignis-ID: 5320
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Capsaicist.1312
- Beschreibung:
- Das Prüfen auf Nicht-Systemerweiterungen ist abgeschlossen.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{aea1b4fa-97d1-45f2-a64c-4d69fffd92c9}" />
- <EventID>5320</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2020-07-26T03:37:38.8747825Z" />
- <EventRecordID>4241</EventRecordID>
- <Correlation ActivityID="{baf29747-c773-484f-ad35-4320306a7511}" />
- <Execution ProcessID="1104" ThreadID="5200" />
- <Channel>Microsoft-Windows-GroupPolicy/Operational</Channel>
- <Computer>Capsaicist.1312</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="InfoDescription">%%4165</Data>
- </EventData>
- </Event>
- Protokollname: Microsoft-Windows-GroupPolicy/Operational
- Quelle: Microsoft-Windows-GroupPolicy
- Datum: 26.07.2020 05:37:38
- Ereignis-ID: 5320
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Capsaicist.1312
- Beschreibung:
- Die Dienstkonfigurationsaktualisierung auf einen eigenständigen Dienst ist nicht erforderlich ist wird übersprungen.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{aea1b4fa-97d1-45f2-a64c-4d69fffd92c9}" />
- <EventID>5320</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2020-07-26T03:37:38.8747811Z" />
- <EventRecordID>4240</EventRecordID>
- <Correlation ActivityID="{baf29747-c773-484f-ad35-4320306a7511}" />
- <Execution ProcessID="1104" ThreadID="5200" />
- <Channel>Microsoft-Windows-GroupPolicy/Operational</Channel>
- <Computer>Capsaicist.1312</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="InfoDescription">%%4163</Data>
- </EventData>
- </Event>
- Protokollname: Microsoft-Windows-GroupPolicy/Operational
- Quelle: Microsoft-Windows-GroupPolicy
- Datum: 26.07.2020 05:37:38
- Ereignis-ID: 5320
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Capsaicist.1312
- Beschreibung:
- Es wird auf Gruppenrichtlinienclient-Erweiterungen geprüft, die nicht Teil des Systems sind
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{aea1b4fa-97d1-45f2-a64c-4d69fffd92c9}" />
- <EventID>5320</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2020-07-26T03:37:38.8744923Z" />
- <EventRecordID>4239</EventRecordID>
- <Correlation ActivityID="{baf29747-c773-484f-ad35-4320306a7511}" />
- <Execution ProcessID="1104" ThreadID="5200" />
- <Channel>Microsoft-Windows-GroupPolicy/Operational</Channel>
- <Computer>Capsaicist.1312</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="InfoDescription">%%4161</Data>
- </EventData>
- </Event>
- Protokollname: Microsoft-Windows-GroupPolicy/Operational
- Quelle: Microsoft-Windows-GroupPolicy
- Datum: 26.07.2020 05:37:38
- Ereignis-ID: 5313
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Capsaicist.1312
- Beschreibung:
- Die folgenden Gruppenrichtlinienobjekte wurden nicht angewendet, da sie herausgefiltert wurden:
- Richtlinien der lokalen Gruppe
- Nicht angewendet (Leer)
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{aea1b4fa-97d1-45f2-a64c-4d69fffd92c9}" />
- <EventID>5313</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2020-07-26T03:37:38.8681899Z" />
- <EventRecordID>4238</EventRecordID>
- <Correlation ActivityID="{baf29747-c773-484f-ad35-4320306a7511}" />
- <Execution ProcessID="1104" ThreadID="5200" />
- <Channel>Microsoft-Windows-GroupPolicy/Operational</Channel>
- <Computer>Capsaicist.1312</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="DescriptionString">Richtlinien der lokalen Gruppe
- Nicht angewendet (Leer)
- </Data>
- <Data Name="GPOInfoList"><GPO ID="Richtlinien der lokalen Gruppe"><Name>Richtlinien der lokalen Gruppe</Name><Version>0</Version><SOM>Local</SOM><FSPath>C:\Windows\System32\GroupPolicy\User</FSPath><Reason>NOTAPPLIED-EMPTY</Reason></GPO></Data>
- </EventData>
- </Event>
- Protokollname: Microsoft-Windows-GroupPolicy/Operational
- Quelle: Microsoft-Windows-GroupPolicy
- Datum: 26.07.2020 05:37:38
- Ereignis-ID: 5312
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Capsaicist.1312
- Beschreibung:
- Liste der anwendbaren Gruppenrichtlinienobjekte:
- Keine
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{aea1b4fa-97d1-45f2-a64c-4d69fffd92c9}" />
- <EventID>5312</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2020-07-26T03:37:38.8681679Z" />
- <EventRecordID>4237</EventRecordID>
- <Correlation ActivityID="{baf29747-c773-484f-ad35-4320306a7511}" />
- <Execution ProcessID="1104" ThreadID="5200" />
- <Channel>Microsoft-Windows-GroupPolicy/Operational</Channel>
- <Computer>Capsaicist.1312</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="DescriptionString">Keine</Data>
- <Data Name="GPOInfoList">
- </Data>
- </EventData>
- </Event>
- Protokollname: Microsoft-Windows-GroupPolicy/Operational
- Quelle: Microsoft-Windows-GroupPolicy
- Datum: 26.07.2020 05:37:38
- Ereignis-ID: 5126
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: CAPSAICIST\Scheune
- Computer: Capsaicist.1312
- Beschreibung:
- Die Gruppenrichtlinie hat anwendbare Gruppenrichtlinienobjekte vom Domänencontroller erhalten.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{aea1b4fa-97d1-45f2-a64c-4d69fffd92c9}" />
- <EventID>5126</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2020-07-26T03:37:38.8681352Z" />
- <EventRecordID>4236</EventRecordID>
- <Correlation ActivityID="{baf29747-c773-484f-ad35-4320306a7511}" />
- <Execution ProcessID="1104" ThreadID="5200" />
- <Channel>Microsoft-Windows-GroupPolicy/Operational</Channel>
- <Computer>Capsaicist.1312</Computer>
- <Security UserID="S-1-5-21-1883958031-1306094513-2810880057-1001" />
- </System>
- <EventData>
- <Data Name="IsMachine">true</Data>
- <Data Name="IsBackgroundProcessing">true</Data>
- <Data Name="IsAsyncProcessing">true</Data>
- <Data Name="NumberOfGPOsDownloaded">0</Data>
- <Data Name="NumberOfGPOsApplicable">0</Data>
- <Data Name="GPODownloadTimeElapsedInMilliseconds">0</Data>
- </EventData>
- </Event>
- Protokollname: Microsoft-Windows-GroupPolicy/Operational
- Quelle: Microsoft-Windows-GroupPolicy
- Datum: 26.07.2020 05:37:38
- Ereignis-ID: 5257
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: CAPSAICIST\Scheune
- Computer: Capsaicist.1312
- Beschreibung:
- Das Herunterladen von Richtlinien wurde erfolgreich abgeschlossen.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{aea1b4fa-97d1-45f2-a64c-4d69fffd92c9}" />
- <EventID>5257</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2020-07-26T03:37:38.8665011Z" />
- <EventRecordID>4235</EventRecordID>
- <Correlation ActivityID="{baf29747-c773-484f-ad35-4320306a7511}" />
- <Execution ProcessID="1104" ThreadID="5200" />
- <Channel>Microsoft-Windows-GroupPolicy/Operational</Channel>
- <Computer>Capsaicist.1312</Computer>
- <Security UserID="S-1-5-21-1883958031-1306094513-2810880057-1001" />
- </System>
- <EventData>
- <Data Name="IsMachine">false</Data>
- <Data Name="PolicyDownloadTimeElapsedInMilliseconds">17593</Data>
- </EventData>
- </Event>
- Protokollname: Microsoft-Windows-GroupPolicy/Operational
- Quelle: Microsoft-Windows-GroupPolicy
- Datum: 26.07.2020 05:37:38
- Ereignis-ID: 4126
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: CAPSAICIST\Scheune
- Computer: Capsaicist.1312
- Beschreibung:
- Die Gruppenrichtlinie empfängt anwendbare Gruppenrichtlinienobjekte vom Domänencontroller.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{aea1b4fa-97d1-45f2-a64c-4d69fffd92c9}" />
- <EventID>4126</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2020-07-26T03:37:38.8664673Z" />
- <EventRecordID>4234</EventRecordID>
- <Correlation ActivityID="{baf29747-c773-484f-ad35-4320306a7511}" />
- <Execution ProcessID="1104" ThreadID="5200" />
- <Channel>Microsoft-Windows-GroupPolicy/Operational</Channel>
- <Computer>Capsaicist.1312</Computer>
- <Security UserID="S-1-5-21-1883958031-1306094513-2810880057-1001" />
- </System>
- <EventData>
- <Data Name="IsMachine">false</Data>
- </EventData>
- </Event>
- Protokollname: Microsoft-Windows-GroupPolicy/Operational
- Quelle: Microsoft-Windows-GroupPolicy
- Datum: 26.07.2020 05:37:38
- Ereignis-ID: 5311
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: CAPSAICIST\Scheune
- Computer: Capsaicist.1312
- Beschreibung:
- Der Loopback-Richtlinienverarbeitungsmodus ist "Kein Loopbackmodus".
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{aea1b4fa-97d1-45f2-a64c-4d69fffd92c9}" />
- <EventID>5311</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2020-07-26T03:37:38.8664621Z" />
- <EventRecordID>4233</EventRecordID>
- <Correlation ActivityID="{baf29747-c773-484f-ad35-4320306a7511}" />
- <Execution ProcessID="1104" ThreadID="5200" />
- <Channel>Microsoft-Windows-GroupPolicy/Operational</Channel>
- <Computer>Capsaicist.1312</Computer>
- <Security UserID="S-1-5-21-1883958031-1306094513-2810880057-1001" />
- </System>
- <EventData>
- <Data Name="PolicyProcessingMode">0</Data>
- </EventData>
- </Event>
- Protokollname: Microsoft-Windows-GroupPolicy/Operational
- Quelle: Microsoft-Windows-GroupPolicy
- Datum: 26.07.2020 05:37:38
- Ereignis-ID: 5340
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Capsaicist.1312
- Beschreibung:
- Der Verarbeitungsmodus für Gruppenrichtlinien ist "Asynchroner Vordergrund".
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{aea1b4fa-97d1-45f2-a64c-4d69fffd92c9}" />
- <EventID>5340</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2020-07-26T03:37:38.8571637Z" />
- <EventRecordID>4232</EventRecordID>
- <Correlation ActivityID="{baf29747-c773-484f-ad35-4320306a7511}" />
- <Execution ProcessID="1104" ThreadID="5200" />
- <Channel>Microsoft-Windows-GroupPolicy/Operational</Channel>
- <Computer>Capsaicist.1312</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="PolicyApplicationMode">2</Data>
- </EventData>
- </Event>
- Protokollname: Microsoft-Windows-GroupPolicy/Operational
- Quelle: Microsoft-Windows-GroupPolicy
- Datum: 26.07.2020 05:37:38
- Ereignis-ID: 4001
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Capsaicist.1312
- Beschreibung:
- Die Verarbeitung der Benutzeranmeldungsrichtlinie für CAPSAICIST\Scheune wird gestartet.
- Aktivitäts-ID: {baf29747-c773-484f-ad35-4320306a7511}: {baf29747-c773-484f-ad35-4320306a7511}
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{aea1b4fa-97d1-45f2-a64c-4d69fffd92c9}" />
- <EventID>4001</EventID>
- <Version>1</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>1</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2020-07-26T03:37:38.8568063Z" />
- <EventRecordID>4231</EventRecordID>
- <Correlation ActivityID="{baf29747-c773-484f-ad35-4320306a7511}" />
- <Execution ProcessID="1104" ThreadID="5200" />
- <Channel>Microsoft-Windows-GroupPolicy/Operational</Channel>
- <Computer>Capsaicist.1312</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="PolicyActivityId">{baf29747-c773-484f-ad35-4320306a7511}</Data>
- <Data Name="PrincipalSamName">CAPSAICIST\Scheune</Data>
- <Data Name="IsMachine">0</Data>
- <Data Name="IsDomainJoined">false</Data>
- <Data Name="IsBackgroundProcessing">false</Data>
- <Data Name="IsAsyncProcessing">true</Data>
- <Data Name="IsServiceRestart">false</Data>
- <Data Name="ReasonForSyncProcessing">0</Data>
- </EventData>
- </Event>
- Protokollname: Microsoft-Windows-GroupPolicy/Operational
- Quelle: Microsoft-Windows-GroupPolicy
- Datum: 26.07.2020 05:37:38
- Ereignis-ID: 4117
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Capsaicist.1312
- Beschreibung:
- Die Gruppenrichtliniensitzung wurde gestartet.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{aea1b4fa-97d1-45f2-a64c-4d69fffd92c9}" />
- <EventID>4117</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2020-07-26T03:37:38.8556812Z" />
- <EventRecordID>4230</EventRecordID>
- <Correlation />
- <Execution ProcessID="1104" ThreadID="5200" />
- <Channel>Microsoft-Windows-GroupPolicy/Operational</Channel>
- <Computer>Capsaicist.1312</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="IsMachine">false</Data>
- <Data Name="IsBackgroundProcessing">false</Data>
- <Data Name="IsAsyncProcessing">true</Data>
- </EventData>
- </Event>
- Protokollname: Microsoft-Windows-GroupPolicy/Operational
- Quelle: Microsoft-Windows-GroupPolicy
- Datum: 26.07.2020 05:37:38
- Ereignis-ID: 5351
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Capsaicist.1312
- Beschreibung:
- Die Gruppenrichtliniensitzung ist zur Windows-Anmeldung zurückgekehrt.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{aea1b4fa-97d1-45f2-a64c-4d69fffd92c9}" />
- <EventID>5351</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2020-07-26T03:37:38.8550065Z" />
- <EventRecordID>4229</EventRecordID>
- <Correlation />
- <Execution ProcessID="1104" ThreadID="1372" />
- <Channel>Microsoft-Windows-GroupPolicy/Operational</Channel>
- <Computer>Capsaicist.1312</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="IsMachine">false</Data>
- <Data Name="WinlogonReturnTimeElapsedInMilliseconds">0</Data>
- </EventData>
- </Event>
- Protokollname: Microsoft-Windows-GroupPolicy/Operational
- Quelle: Microsoft-Windows-GroupPolicy
- Datum: 26.07.2020 05:37:38
- Ereignis-ID: 5324
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Capsaicist.1312
- Beschreibung:
- Die Gruppenrichtlinie hat die Benachrichtigung Anmelden von Winlogon für Sitzung 1 empfangen.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{aea1b4fa-97d1-45f2-a64c-4d69fffd92c9}" />
- <EventID>5324</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2020-07-26T03:37:38.8540241Z" />
- <EventRecordID>4228</EventRecordID>
- <Correlation />
- <Execution ProcessID="1104" ThreadID="1372" />
- <Channel>Microsoft-Windows-GroupPolicy/Operational</Channel>
- <Computer>Capsaicist.1312</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="NotificationType">1</Data>
- <Data Name="SessionId">1</Data>
- </EventData>
- </Event>
- Protokollname: Microsoft-Windows-GroupPolicy/Operational
- Quelle: Microsoft-Windows-GroupPolicy
- Datum: 26.07.2020 05:37:31
- Ereignis-ID: 5117
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Capsaicist.1312
- Beschreibung:
- Die Gruppenrichtliniensitzung wurde erfolgreich abgeschlossen.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{aea1b4fa-97d1-45f2-a64c-4d69fffd92c9}" />
- <EventID>5117</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2020-07-26T03:37:31.8645854Z" />
- <EventRecordID>4227</EventRecordID>
- <Correlation ActivityID="{0f739b42-523f-4905-b1b3-c9c0f422882a}" />
- <Execution ProcessID="1104" ThreadID="1376" />
- <Channel>Microsoft-Windows-GroupPolicy/Operational</Channel>
- <Computer>Capsaicist.1312</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="IsMachine">true</Data>
- <Data Name="SessionTimeElapsedInMilliseconds">1547</Data>
- </EventData>
- </Event>
- Protokollname: Microsoft-Windows-GroupPolicy/Operational
- Quelle: Microsoft-Windows-GroupPolicy
- Datum: 26.07.2020 05:37:31
- Ereignis-ID: 5320
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Capsaicist.1312
- Beschreibung:
- Die Dienstkonfigurationsaktualisierung auf einen eigenständigen Dienst ist nicht erforderlich ist wird übersprungen.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{aea1b4fa-97d1-45f2-a64c-4d69fffd92c9}" />
- <EventID>5320</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2020-07-26T03:37:31.8519634Z" />
- <EventRecordID>4224</EventRecordID>
- <Correlation ActivityID="{0f739b42-523f-4905-b1b3-c9c0f422882a}" />
- <Execution ProcessID="1104" ThreadID="1376" />
- <Channel>Microsoft-Windows-GroupPolicy/Operational</Channel>
- <Computer>Capsaicist.1312</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="InfoDescription">%%4163</Data>
- </EventData>
- </Event>
- Protokollname: Microsoft-Windows-GroupPolicy/Operational
- Quelle: Microsoft-Windows-GroupPolicy
- Datum: 26.07.2020 05:37:31
- Ereignis-ID: 5320
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Capsaicist.1312
- Beschreibung:
- Es wird auf Gruppenrichtlinienclient-Erweiterungen geprüft, die nicht Teil des Systems sind
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{aea1b4fa-97d1-45f2-a64c-4d69fffd92c9}" />
- <EventID>5320</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2020-07-26T03:37:31.8516392Z" />
- <EventRecordID>4223</EventRecordID>
- <Correlation ActivityID="{0f739b42-523f-4905-b1b3-c9c0f422882a}" />
- <Execution ProcessID="1104" ThreadID="1376" />
- <Channel>Microsoft-Windows-GroupPolicy/Operational</Channel>
- <Computer>Capsaicist.1312</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="InfoDescription">%%4161</Data>
- </EventData>
- </Event>
- Protokollname: Microsoft-Windows-GroupPolicy/Operational
- Quelle: Microsoft-Windows-GroupPolicy
- Datum: 26.07.2020 05:37:31
- Ereignis-ID: 5313
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Capsaicist.1312
- Beschreibung:
- Die folgenden Gruppenrichtlinienobjekte wurden nicht angewendet, da sie herausgefiltert wurden:
- Keine
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{aea1b4fa-97d1-45f2-a64c-4d69fffd92c9}" />
- <EventID>5313</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2020-07-26T03:37:31.8469768Z" />
- <EventRecordID>4222</EventRecordID>
- <Correlation ActivityID="{0f739b42-523f-4905-b1b3-c9c0f422882a}" />
- <Execution ProcessID="1104" ThreadID="1376" />
- <Channel>Microsoft-Windows-GroupPolicy/Operational</Channel>
- <Computer>Capsaicist.1312</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="DescriptionString">Keine</Data>
- <Data Name="GPOInfoList">
- </Data>
- </EventData>
- </Event>
- Protokollname: Microsoft-Windows-GroupPolicy/Operational
- Quelle: Microsoft-Windows-GroupPolicy
- Datum: 26.07.2020 05:37:31
- Ereignis-ID: 5312
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Capsaicist.1312
- Beschreibung:
- Liste der anwendbaren Gruppenrichtlinienobjekte:
- Richtlinien der lokalen Gruppe
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{aea1b4fa-97d1-45f2-a64c-4d69fffd92c9}" />
- <EventID>5312</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2020-07-26T03:37:31.8469292Z" />
- <EventRecordID>4221</EventRecordID>
- <Correlation ActivityID="{0f739b42-523f-4905-b1b3-c9c0f422882a}" />
- <Execution ProcessID="1104" ThreadID="1376" />
- <Channel>Microsoft-Windows-GroupPolicy/Operational</Channel>
- <Computer>Capsaicist.1312</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="DescriptionString">Richtlinien der lokalen Gruppe
- </Data>
- <Data Name="GPOInfoList"><GPO ID="Richtlinien der lokalen Gruppe"><Name>Richtlinien der lokalen Gruppe</Name><Version>720907</Version><SOM>Local</SOM><FSPath>C:\Windows\System32\GroupPolicy\Machine</FSPath><Extensions>[{35378EAC-683F-11D2-A89A-00C04FBBCFA2}{2D4156A2-897A-11DB-BA21-001185AD2B89}{D02B1F72-3407-48AE-BA88-E8213C6761F1}]</Extensions></GPO></Data>
- </EventData>
- </Event>
- Protokollname: Microsoft-Windows-GroupPolicy/Operational
- Quelle: Microsoft-Windows-GroupPolicy
- Datum: 26.07.2020 05:37:31
- Ereignis-ID: 5126
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Capsaicist.1312
- Beschreibung:
- Die Gruppenrichtlinie hat anwendbare Gruppenrichtlinienobjekte vom Domänencontroller erhalten.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{aea1b4fa-97d1-45f2-a64c-4d69fffd92c9}" />
- <EventID>5126</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2020-07-26T03:37:31.8450871Z" />
- <EventRecordID>4220</EventRecordID>
- <Correlation ActivityID="{0f739b42-523f-4905-b1b3-c9c0f422882a}" />
- <Execution ProcessID="1104" ThreadID="1376" />
- <Channel>Microsoft-Windows-GroupPolicy/Operational</Channel>
- <Computer>Capsaicist.1312</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="IsMachine">true</Data>
- <Data Name="IsBackgroundProcessing">true</Data>
- <Data Name="IsAsyncProcessing">true</Data>
- <Data Name="NumberOfGPOsDownloaded">1</Data>
- <Data Name="NumberOfGPOsApplicable">0</Data>
- <Data Name="GPODownloadTimeElapsedInMilliseconds">16</Data>
- </EventData>
- </Event>
- Protokollname: Microsoft-Windows-GroupPolicy/Operational
- Quelle: Microsoft-Windows-GroupPolicy
- Datum: 26.07.2020 05:37:31
- Ereignis-ID: 5257
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Capsaicist.1312
- Beschreibung:
- Das Herunterladen von Richtlinien wurde erfolgreich abgeschlossen.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{aea1b4fa-97d1-45f2-a64c-4d69fffd92c9}" />
- <EventID>5257</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2020-07-26T03:37:31.8412523Z" />
- <EventRecordID>4219</EventRecordID>
- <Correlation ActivityID="{0f739b42-523f-4905-b1b3-c9c0f422882a}" />
- <Execution ProcessID="1104" ThreadID="1376" />
- <Channel>Microsoft-Windows-GroupPolicy/Operational</Channel>
- <Computer>Capsaicist.1312</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="IsMachine">true</Data>
- <Data Name="PolicyDownloadTimeElapsedInMilliseconds">10546</Data>
- </EventData>
- </Event>
- Protokollname: Microsoft-Windows-GroupPolicy/Operational
- Quelle: Microsoft-Windows-GroupPolicy
- Datum: 26.07.2020 05:37:31
- Ereignis-ID: 4126
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Capsaicist.1312
- Beschreibung:
- Die Gruppenrichtlinie empfängt anwendbare Gruppenrichtlinienobjekte vom Domänencontroller.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{aea1b4fa-97d1-45f2-a64c-4d69fffd92c9}" />
- <EventID>4126</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2020-07-26T03:37:31.8412211Z" />
- <EventRecordID>4218</EventRecordID>
- <Correlation ActivityID="{0f739b42-523f-4905-b1b3-c9c0f422882a}" />
- <Execution ProcessID="1104" ThreadID="1376" />
- <Channel>Microsoft-Windows-GroupPolicy/Operational</Channel>
- <Computer>Capsaicist.1312</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="IsMachine">true</Data>
- </EventData>
- </Event>
- Protokollname: Microsoft-Windows-GroupPolicy/Operational
- Quelle: Microsoft-Windows-GroupPolicy
- Datum: 26.07.2020 05:37:31
- Ereignis-ID: 5311
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Capsaicist.1312
- Beschreibung:
- Der Loopback-Richtlinienverarbeitungsmodus ist "Kein Loopbackmodus".
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{aea1b4fa-97d1-45f2-a64c-4d69fffd92c9}" />
- <EventID>5311</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2020-07-26T03:37:31.8412151Z" />
- <EventRecordID>4217</EventRecordID>
- <Correlation ActivityID="{0f739b42-523f-4905-b1b3-c9c0f422882a}" />
- <Execution ProcessID="1104" ThreadID="1376" />
- <Channel>Microsoft-Windows-GroupPolicy/Operational</Channel>
- <Computer>Capsaicist.1312</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="PolicyProcessingMode">0</Data>
- </EventData>
- </Event>
- Protokollname: Microsoft-Windows-GroupPolicy/Operational
- Quelle: Microsoft-Windows-GroupPolicy
- Datum: 26.07.2020 05:37:31
- Ereignis-ID: 5340
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Capsaicist.1312
- Beschreibung:
- Der Verarbeitungsmodus für Gruppenrichtlinien ist "Asynchroner Vordergrund".
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{aea1b4fa-97d1-45f2-a64c-4d69fffd92c9}" />
- <EventID>5340</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2020-07-26T03:37:31.8302140Z" />
- <EventRecordID>4216</EventRecordID>
- <Correlation ActivityID="{0f739b42-523f-4905-b1b3-c9c0f422882a}" />
- <Execution ProcessID="1104" ThreadID="1376" />
- <Channel>Microsoft-Windows-GroupPolicy/Operational</Channel>
- <Computer>Capsaicist.1312</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="PolicyApplicationMode">2</Data>
- </EventData>
- </Event>
- Protokollname: Microsoft-Windows-GroupPolicy/Operational
- Quelle: Microsoft-Windows-GroupPolicy
- Datum: 26.07.2020 05:37:31
- Ereignis-ID: 4000
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Capsaicist.1312
- Beschreibung:
- Die Verarbeitung der Computerstartrichtlinie für WORKGROUPNOT\CAPSAICIST$ wird gestartet.
- Aktivitäts-ID: {0f739b42-523f-4905-b1b3-c9c0f422882a}
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{aea1b4fa-97d1-45f2-a64c-4d69fffd92c9}" />
- <EventID>4000</EventID>
- <Version>1</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>1</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2020-07-26T03:37:31.8297720Z" />
- <EventRecordID>4215</EventRecordID>
- <Correlation ActivityID="{0f739b42-523f-4905-b1b3-c9c0f422882a}" />
- <Execution ProcessID="1104" ThreadID="1376" />
- <Channel>Microsoft-Windows-GroupPolicy/Operational</Channel>
- <Computer>Capsaicist.1312</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="PolicyActivityId">{0f739b42-523f-4905-b1b3-c9c0f422882a}</Data>
- <Data Name="PrincipalSamName">WORKGROUPNOT\CAPSAICIST$</Data>
- <Data Name="IsMachine">1</Data>
- <Data Name="IsDomainJoined">false</Data>
- <Data Name="IsBackgroundProcessing">false</Data>
- <Data Name="IsAsyncProcessing">true</Data>
- <Data Name="IsServiceRestart">false</Data>
- <Data Name="ReasonForSyncProcessing">0</Data>
- </EventData>
- </Event>
- Protokollname: Microsoft-Windows-GroupPolicy/Operational
- Quelle: Microsoft-Windows-GroupPolicy
- Datum: 26.07.2020 05:37:30
- Ereignis-ID: 5321
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Capsaicist.1312
- Beschreibung:
- Es wurde eine vorherige Instanz des Gruppenrichtlinienclient-Diensts erkannt. Parameter: 478863ff-5c1a-4f84-98b5-e07ef157bec7
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{aea1b4fa-97d1-45f2-a64c-4d69fffd92c9}" />
- <EventID>5321</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2020-07-26T03:37:30.4337010Z" />
- <EventRecordID>4214</EventRecordID>
- <Correlation />
- <Execution ProcessID="1104" ThreadID="1368" />
- <Channel>Microsoft-Windows-GroupPolicy/Operational</Channel>
- <Computer>Capsaicist.1312</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="InfoDescription">%%4167</Data>
- <Data Name="OperationParameter1">478863ff-5c1a-4f84-98b5-e07ef157bec7</Data>
- </EventData>
- </Event>
- Protokollname: Microsoft-Windows-GroupPolicy/Operational
- Quelle: Microsoft-Windows-GroupPolicy
- Datum: 26.07.2020 05:37:30
- Ereignis-ID: 5320
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Capsaicist.1312
- Beschreibung:
- Der Dienstinstanzstatus wird initialisiert, um vorherige Instanzen des Diensts zu erkennen
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{aea1b4fa-97d1-45f2-a64c-4d69fffd92c9}" />
- <EventID>5320</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2020-07-26T03:37:30.4333727Z" />
- <EventRecordID>4213</EventRecordID>
- <Correlation />
- <Execution ProcessID="1104" ThreadID="1368" />
- <Channel>Microsoft-Windows-GroupPolicy/Operational</Channel>
- <Computer>Capsaicist.1312</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="InfoDescription">%%4166</Data>
- </EventData>
- </Event>
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement