uselessuser

Security-SPP pumpt ständig Meldungen in den Eventlog

Hallo Leute,

genau diese Frage wurde hier schon einmal gestellt
(Security-SPP - stündliche Einträge im Anwendungsprotokoll),
leider gab es darauf keine Antwort.

Auch bei mir geht es um einen Windows SBS 2011 EssentialsCodebasis Windows Server 2008 R2den ich vor einem Jahr installiert und anscheinend korrekt aktiviert habe ("Windows ist aktiviert"). Alle Windows Updates auf aktuellem Stand. 25 CAL sind inbegriffenes hängen höchstens 15 Clients dran.

Im EventlogSparte "Anwendung" gibt es nun stündlich und seit Monaten ca. 60 bis 90 (!) Meldungen eines Softwareschutzdienstesdie folgendermaßen lautet:

=== Eintrag Beginn ===
Der Softwareschutzdienst hat die Überprüfung des Lizenzierungsstatus abgeschlossen.
Anwendungs-ID=55c92734-d682-4d71-983e-d6ec3f16059f
Lizenzierungsstatus=
1: 9bc8998c-0d54-4d44-b299-fb778ec5723011 [(0 [0x0000000010][(?)(?)( 1 0x00000000 3 0 msft:rm/algorithm/hwid/4.0 0x00000000 0)(?)(?)(?)])(1 )(2 )]"
=== Eintrag Ende ===

Google gibt nicht viel darüber herhabe nur herausbekommendass sich dieser Dienst mit einem entsprechenden Eintrag im Eventlog meldetwenn bspw. die Hardware geändert wurde und ggf. dann eine Neuaktivierung von Windows ansteht.
Änderungen an Hard- oder Software gibt es seit der Installation nicht mehraußer OpenOfficeMozilla FirefoxAdobe Reader und APC PowerChute ist abgesehen von Tools und Treibern keine Software installiert.
Die Anwendungs-ID ist übrigens identisch mit der von dem oben angegebenen Link und die ID vom Lizenzierungsstatus stimmt auch mit der dort genannten unter 7. übereinnur dass der Threatstarter noch weitere IDs im einem Ereignis hatte.

MfGUselessUser
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen
Auf Hacker News teilen

Content-ID: 213967

Url: https://administrator.de/forum/security-spp-pumpt-staendig-meldungen-in-den-eventlog-213967.html

Ausgedruckt am: 01.08.2026 um 20:08 Uhr

Dani
Dani 10.08.2013 um 13:15:01 Uhr
Moin,
völlig normal... Zitat:
Durchsetzung digitaler Lizenzen für Windows und Windows-Anwendungen. Wenn der Dienst deaktiviert wirdwerden das Betriebssystem und lizenzierte Anwendungen in einem Benachrichtigungsmodus ausgeführt. Es wird dringend empfohlenden Softwareschutzdienst nicht zu deaktivieren.
Quelle: social.technet.microsoft.com/Forums/de-DE/f05b6b63-5d8b-44c6-b28 ...

Grüße,
Dani
UselessUser
UselessUser 12.08.2013 um 09:51:31 Uhr
Hallo Dani,

danke für die Antwort!

Dass dieser Dienst und seine Tätigkeit grundsätzlich in Ordnung istleuchtet mir ja einaber warum ist er derart aktiv und scheint jede Minute eine Überprüfung durchzuführen? Vielleicht liegt ja etwas quer im Auslösen des Ereignisses oder der Ereignismeldung.

Soweit ich weißkönnte man Ereignisse im Protokoll einfach herausfilternwüsste aber auch gerne mehr über die Ursache.

MfGUselessUser
Dani
Dani 12.08.2013 um 13:23:56 Uhr
Moin,
völlig normal... siehe hier:
96f09f53a756d4953b4a2d9f20d74f59


Grüße,
Dani
UselessUser
UselessUser 12.08.2013 um 16:03:03 Uhr
Bei dir auch? Das ist ja ein Ding ... na gutdann forsche ich da nicht weiterscheint ein Feature von MS zu sein. 😉

MfGUselessUser