Vorheriges Thema: Erstellen eines Benutzerkontos für den Agent

Nächstes Thema: Herunterladen der Binärdateien des Agenten

Gewähren des Agentbenutzerzugriffs auf Windows-Sicherheitsprotokolle

Für den Agentbenutzer werden keine Administratorrechte benötigt oder empfohlen. Für den Zugriff auf lokale WMI-Ereignisse und Remote-WMI-Ereignisse sollte der Agentbenutzer über ein Benutzerkonto mit geringsten Rechten verfügen, das über das Benutzerrecht zum Verwalten des Überwachungs- und Sicherheitsprotokolls verfügt. (Dieses Benutzerrecht ist auch als "SeSecurityPrivilege" bekannt.) Sie können dieses Benutzerrecht für den Agentbenutzer im Fenster "Lokale Sicherheitseinstellungen" im Bereich "Lokale Richtlinien" einrichten.

So ändern Sie die lokale Sicherheitsrichtlinie:

  1. Öffnen Sie die Systemsteuerung.
  2. Öffnen Sie den Ordner "Verwaltung".
  3. Doppelklicken Sie auf das Hilfsprogramm "Lokale Sicherheitsrichtlinie".
  4. Erweitern Sie den Knoten "Lokale Richtlinien".
  5. Wählen Sie den Knoten "Zuweisen von Benutzerrechten" aus, und blättern Sie durch die alphabetische Liste nach unten zu der Option "Verwalten des Überwachungs- und Sicherheitsprotokolls".
  6. Doppelklicken Sie auf "Verwalten von Überwachungs- und Sicherheitsprotokollen".
  7. Klicken Sie auf "Benutzer oder Gruppe hinzufügen".

    Das Dialogfeld "Benutzer oder Gruppen wählen" wird angezeigt.

  8. Geben Sie den Namen des Agentbenutzerkontos ein, das Sie erstellt haben, und klicken Sie auf "Namen überprüfen".

    Durch diese Aktion wird überprüft, ob der Name des Benutzerkontos in der Liste richtig eingegeben wurde.

  9. Klicken Sie auf OK.