Für das Ereignisprotokoll kann eine ordnungsgemäße Funktion nur gewährleistet werden, wenn den Protokolldateien die richtigen Dateiberechtigungen zugewiesen wurden. Möglicherweise müssen Sie wie folgt vorgehen:
Weisen Sie den Überwachungsprotokolldateien Berechtigungen zu, sodass Schreibvorgänge durch den Dienst möglich sind.
Weisen Sie dem Ordner, in dem die Überwachungsprotokolldatei erstellt wird, Benutzerschreibberechtigungen zu.
Zum Ausführen dieses Verfahrens müssen Sie Mitglied der Administratorgruppe sein, oder an Sie müssen die entsprechenden Berechtigungen delegiert worden sein.
So ändern Sie Berechtigungen für Dateien und Ordner
Zeigen Sie auf dem DHCP-Server im Startmenü auf Alle Programme und auf Zubehör, und klicken Sie dann auf Windows-Explorer.
Navigieren Sie in der Verzeichnisstruktur zu %windir%\System32\Dhcp, klicken Sie mit der rechten Maustaste auf den Ordner, klicken Sie auf Eigenschaften und dann auf die Registerkarte Sicherheit.
Führen Sie bei Bedarf eine der folgenden Aktionen aus:
Zum Festlegen von Berechtigungen für eine Gruppe oder einen Benutzer, die oder der nicht im Feld Gruppenname bzw. Benutzername angezeigt wird, klicken Sie auf Hinzufügen, geben Sie den Namen der Gruppe bzw. des Benutzers ein, und klicken Sie dann auf OK.
Zum Ändern oder Entfernen von Berechtigungen für eine vorhandene Gruppe oder einen vorhandenen Benutzer klicken Sie auf den Namen der Gruppe bzw. des Benutzers.
Zum Gewähren oder Verweigern einer Berechtigung aktivieren Sie im Benutzer- oder Gruppenfeld das Kontrollkästchen Zulassen oder Verweigern.
Zum Entfernen der Gruppe oder des Benutzers aus dem Feld Gruppenname bzw. Benutzername klicken Sie auf Entfernen.
Anmerkungen
Sie können Datei- und Ordnerberechtigungen nur für Laufwerke festlegen, die für die Verwendung von NTFS formatiert wurden.
Sie können Berechtigungen nur ändern, wenn Sie der Besitzer sind oder der Besitzer Ihnen eine entsprechende Berechtigung erteilt hat.
Gruppen oder Benutzer, denen Vollzugriff für einen Ordner gewährt wird, können Dateien und Unterordner in diesem Ordner löschen, unabhängig von den Berechtigungen, mit denen die Dateien und Unterordner geschützt werden.
Wenn für den Benutzer oder die Gruppe die Kontrollkästchen unter Berechtigungen abgeblendet sind oder die Schaltfläche Entfernen nicht verfügbar ist, erbt die Datei oder der Ordner die Berechtigungen vom übergeordneten Ordner.
Wenn Sie einen neuen Benutzer oder eine Gruppe hinzufügen, werden dem Benutzer oder der Gruppe standardmäßig die Berechtigungen "Lesen", "Lesen und Ausführen" sowie "Ordnerinhalt anzeigen" gewährt.
Target | Microsoft.Windows.DHCPServer.Library.IPv4Runtime | ||
Parent Monitor | System.Health.SecurityState | ||
Category | StateCollection | ||
Enabled | True | ||
Alert Generate | True | ||
Alert Severity | MatchMonitorHealth | ||
Alert Priority | Normal | ||
Alert Auto Resolve | True | ||
Monitor Type | Microsoft.Windows.SingleEventLogManualReset2StateMonitorType | ||
Remotable | True | ||
Accessibility | Public | ||
Alert Message |
| ||
RunAs | Microsoft.Windows.DHCPServer.Library.ActionAccount |
<UnitMonitor ID="Microsoft.Windows.DHCPServer.Library.IPv4Runtime.UnitMonitor.Auditing.3" Accessibility="Public" Enabled="true" Target="Microsoft.Windows.DHCPServer.Library.IPv4Runtime" ParentMonitorID="Health!System.Health.SecurityState" Remotable="true" Priority="Normal" TypeID="Windows!Microsoft.Windows.SingleEventLogManualReset2StateMonitorType" ConfirmDelivery="true" RunAs="Microsoft.Windows.DHCPServer.Library.ActionAccount">
<Category>StateCollection</Category>
<AlertSettings AlertMessage="Microsoft.Windows.DHCPServer.Library.IPv4Runtime.UnitMonitor.Auditing.3_AlertMessageResourceID">
<AlertOnState>Warning</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>MatchMonitorHealth</AlertSeverity>
<AlertParameters>
<AlertParameter1>$Data/Context/EventDescription$</AlertParameter1>
</AlertParameters>
</AlertSettings>
<OperationalStates>
<OperationalState ID="EventRaised" MonitorTypeStateID="EventRaised" HealthState="Warning"/>
<OperationalState ID="ManualResetEventRaised" MonitorTypeStateID="ManualResetEventRaised" HealthState="Success"/>
</OperationalStates>
<Configuration>
<ComputerName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-DHCP-Server</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">DHCPServer</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">1028</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</Configuration>
</UnitMonitor>