lima-city: Webhosting, Domains und Cloud
0 Pluspunkte 0 Minuspunkte
Welche Event IDs im Windows Eventlog muss ich suchen um zu sehen wann DNS Einträge auf einem Windows DNS Server erstellt und gelöscht wurden?
von  

1 Antwort

0 Pluspunkte 0 Minuspunkte

Die wichtigsten Event-IDs dabei sind

  • 515 = Record create (Record angelegt) 
  • 516 = Record delete (Record gelöscht)
  • 517 = RRSET delete (alle Records eines Typs/Names weg) 
  • 518 = Node delete (alles an einem Node weg)
  • 519 = Record create via dynamic update (z.B. DHCP/DDNS) 
  • 520 = Record delete via dynamic update 
  • 521 = Record scavenged (durch Aging/Scavenging entfernt) 

Wenn du sehen möchtest wer die Einträge in AD gesetzt/gelöscht hat

  • 5137 = AD-Objekt erstellt (z.B. Record/Zone angelegt) 
  • 5136 = AD-Objekt geändert (z.B. Änderung / "Delete via DNS UI" setzt oft dNSTombstoned=TRUE) 
  • 5141 = AD-Objekt gelöscht (z.B. echte Löschung / Zone delete)
von (76 Punkte)  
Diese Community basiert auf dem Prinzip der Selbstregulierung. Beiträge werden von Nutzern erstellt, bewertet und verbessert – ganz ohne zentrale Moderation.

Wer hilfreiche Fragen stellt oder gute Antworten gibt, sammelt Punkte. Mit steigender Punktzahl erhalten Mitglieder automatisch mehr Rechte, zum Beispiel

  • Kommentare verfassen
  • Fragen und Antworten bewerten
  • Themen von Fragen bearbeiten
  • Fragen, Antworten und Kommentare bearbeiten
  • Inhalte ausblenden

So entsteht eine Plattform, auf der sich Qualität durchsetzt – getragen von einer engagierten Gemeinschaft.

2,502 Fragen

3,011 Antworten

281 Kommentare

13 Nutzer