• De afgelopen dagen zijn er meerdere fora waarop bestaande accounts worden overgenomen door spammers. De gebruikersnamen en wachtwoorden zijn via een hack of een lek via andere sites buitgemaakt. Via have i been pwned? kan je controleren of jouw gegeven ook zijn buitgemaakt. Wijzig bij twijfel jouw wachtwoord of schakel de twee-staps-verificatie in.

Windows 7 Local Group Policy Editor Security Settings

Status
Niet open voor verdere reacties.

HMaria

Nieuw lid
Lid geworden
24 apr 2019
Berichten
3
Waarderingsscore
0
Als ik via gpedit.msc de Local Group Policy Editor opstart en de waarde Audit account management verander van No auditing naar Succes blijft deze instelling staan tot een herstart PC. Na herstart staat deze waarde weer op No Auditing.
Zie ook bijlage.
Deze instelling is bereikbaar via Computer Configuration>>Windows Settings>>Security Settings>>local Policies>>Audit policy.

Deze instelling is nodig i.v.m. vrijgeven van ID 4724 en ID 4723 : Gebeurtenis-ID 4724 komt overeen met een poging om het wachtwoord opnieuw in te stellen door een beheerder, terwijl gebeurtenis-ID 4723 overeenkomt met een poging tot wachtwoordverandering door een gebruiker.

Wie weet een oplossing zodat de gewijzigde instelling blijvend is na (her)start PC ?
 

Bijlagen

  • LocalGroupPolicyEditor3.jpg
    LocalGroupPolicyEditor3.jpg
    165,5 KB · Weergaven: 4
hier blijven deze bewaard ..ja zelfs na een systeemherstart ..
heb wel een register aanpassing gedaan ..
Computer\HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Lsa
hier werd vervolgens een nieuwe D-word 32bit aangemaakt met de naam SCENoApplyLegacyAuditPolicy en deze heeft dan de waarde 0 ( nul)

11401

11402

*mijn Windows is dus géén Engelstalige zoals bij u maar een Nederlandstalige ..
 
Hoi Emi,
Bedankt voor je reactie.
ik heb het getest op Windows 7 prof. Engels en Nederlands. Beide het zelfde resultaat.
De registeraanpassing heb ik net gedaan, zie bijlage. Het mocht echter niet baten.

Heb je nog een idee.?

groetjens van Hmaria
 

Bijlagen

  • RegEdit.jpg
    RegEdit.jpg
    161,8 KB · Weergaven: 3
heb je je systeem dan ook herstart na deze register aanpassing ..
*hier blijven de aanpassingen bewaard (heb daar juist de Windows10 home in VMWare opgestart om dit na te gaan ..)
 
Systeem is herstart.
Dit gaf geen verbetering.....

is de waarde 0 correct voor de registerinstelling?
 
ja de waarde dient nul te zijn .
ben jij dan ook de administrator (waarschijnlijk wel ) maar dan nog is er de TrustedInstaller ook wel de Net User genoemd ..
*het is niet aan te bevelen maar indien jij aangemeld ben als zijnde de administrator en het lukt je dan nog niet dan houd deze Net User of te wel deze TrustedInstaller dit tegen en dien jij deze zijn machtiging over te nemen ….maar wees gewaarschuwd indien jij jezelf even veel rechten toeëigend als deze TrustedInstaller … doe je iets verkeerds in je systeem en je krijgt het niet verholpen dan kun jij géén beroep meer doen op deze TrustedInstaller of deze Net User om als nog je systeem te redden ..en zit er niets anders op dan het opnieuw installeren van Windows of het terug plaatsen van een goede backup
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan