Zum Inhalt springen
Der Windows Papst – IT Blog Walter

Der Windows Papst – IT Blog Walter

Anleitungen & Lösungen rund um die IT

Blog Suche

  • Der Windows Papst
  • Wer bin ich
    • Unterstützung per PayPal
    • Mein Hobby
  • Shop
  • Impressum
    • Disclaimer
  • Datenschutz
  • Cookie-Richtlinie

Du bist hier:

  • Startseite
  • 2021
  • März
  • 9
  • Netlogon Aktivitäten mitschneiden
Netlogon Prozesse ueberwachen 1

Netlogon Aktivitäten mitschneiden

9. März 2021 Jörn Walter Windows Server 2019

Netlogon Prozesse überwachen

Um die Netlogon Prozesse lokal überwachen zu können so muss die Überwachung sprich das Logging erst eingeschaltet werden.

Das ist wichtig, um mehr über das Problem von inkonsistente Computerkennwörtern herauszufinden. Computerkennwörter werden in der Regel alle 30 Tage automatisch geändert.

Verliert der Computer die Vertrauensstellung, weil kein sicherer Kanal aufgebaut werden kann, kann das auch daran liegen, das ein Computer namentlich doppelt existiert. Ausgelöst durch einen Recovery-Prozess, oder es gibt Probleme bei der Aktualisierung seines DNS-Records. Auch die Zeit (Synchronisierung) kann der Grund dafür sein.

Um mehr darüber zu erfahren, macht es Sinn das Logging einzuschalten.

Über die administrative CMD ändern wir das nötige Flag wie folgt:

Netlogon Aktivitäten mitschneiden

# Logging aktivieren
Nltest /DBFlag:2080FFFF

# Logging deaktivieren
Nltest /DBFlag:0x0

In der Registry finden wir das Flag an dieser Stelle:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters

Die netlogon.log Datei finden wir zur späteren Einsicht im Pfad C:\Windows\Debug

Netlogon Prozesse überwachen

https://www.der-windows-papst.de/2020/11/19/netlogon-event-5719-oder-5783/

57195783AccountAnalyseClientComputerkontoControllerDebuggingDomainDomäneEventKerberosNETLOGONRelationshipTrustÜberwachungVertrauensstellung

Kategorien

  • ADMX Vorlagen & Tools (3)
  • Allgemein (717)
  • Gruppenrichtlinien (49)
  • Internet (60)
  • Netzwerk (120)
  • Office & Exchange (258)
  • Security (277)
  • Skripte (546)
  • Windows 10 (221)
  • Windows 11 (41)
  • Windows 7 (76)
  • Windows 8 (68)
  • Windows Server 2008 (8)
  • Windows Server 2012 (91)
  • Windows Server 2016 (82)
  • Windows Server 2019 (107)
  • Windows Server 2022 (18)
  • Windows Server 2025 (29)
  • Zertifikate (112)

Archiv

Blogverzeichnisse

TopBlogs.de das Original - Blogverzeichnis | Blog Top Liste

Auszeichnung

DIIND_SIEGEL_Business_Innovator_IT-Service-Walter

Aktuelle Themen

  • Intel vPro AMT: Was bei Out-of-Band-Management wirklich sicher ist und was nicht
    8. Juni 2026
  • Active Directory im Gesundheits-Check – kostenlos mit dem ISW AD Health Check
    5. Juni 2026
  • Sie hacken nicht die MFA – sie rufen den Helpdesk an
    3. Juni 2026
  • Die unsichtbaren Konten: Warum Maschinen-Identitäten 2026 das größte Sicherheitsrisiko sind
    3. Juni 2026
  • Sichere Online-Plattformen erkennen: Ein Leitfaden für Windows-Nutzer
    3. Juni 2026
  • Identität ist der neue Perimeter: Warum Angreifer sich heute einloggen, statt einzubrechen
    2. Juni 2026
  • VPN-Gateways und Firewalls unter Beschuss: Warum Edge-Appliances 2026 das Lieblingsziel der Angreifer sind
    2. Juni 2026
  • KI-Phishing 2026: Warum klassische Awareness-Trainings versagen – und was wirklich hilft
    2. Juni 2026
  • Deutsche Startups im Technologiebereich, die man kennen sollte
    2. Juni 2026
  • ISW CA Operations Manager Pro 2.0: Zertifikate domänenweit von einer einzigen Admin-Workstation
    29. Mai 2026
Copyright Jörn Walter 2025