Lektion 2: Überwachen von Ereignisprotokollen 563
Hinweis Die Antworten
Die Antworten auf diese Fragen mit Erklärungen, warum die jeweiligen Auswahlmöglich-
keiten richtig oder falsch sind, finden Sie im Abschnitt „Antworten“ am Ende dieses Buchs.
1. Sie haben einen Windows Server 2008-Server namens Glasgow so konfiguriert, dass
er Ereignisse vom Windows Server 2008-Server Boston sammelt. Beide Computer lie-
gen in derselben Domäne. Bei der Konfiguration der Ereignisabonnements verwenden
Sie die Standardoptionen für die Ereignisauslieferungsoptimierung und das Protokoll
HTTP. Sie sammeln keine Ereignisse aus dem Sicherheitsereignisprotokoll. Nun stel-
len Sie fest, dass die Abonnements nicht funktionieren. Wie stellen Sie sicher, dass
Ereignisse auf Boston von Glasgow gesammelt werden können? (Wählen Sie drei
Antworten aus. Sie bilden zusammen die vollständige Lösung.)
A. Geben Sie auf Glasgow den Befehl
winrm quickconfig ein.
B. Geben Sie auf Glasgow den Befehl
wecutil qc ein.
C. Fügen Sie das Computerkonto von Glasgow auf Boston zur lokalen Gruppe
Ereignisprotokollleser hinzu.
D. Geben Sie auf Boston den Befehl
winrm quickconfig ein.
E. Geben Sie auf Boston den Befehl
wecutil qc ein.
F. Fügen Sie das Computerkonto von Boston auf Glasgow zur lokalen Gruppe
Ereignisprotokollleser hinzu.
2. Sie konfigurieren einen Windows Server 2008-Server namens Glasgow so, dass er
Ereignisse von einem Microsoft Vista-Computer namens Melbourne abruft. Beide
Computer sind Mitglieder der Domäne contoso.internal. Welchen der folgenden Be-
fehle führen Sie auf dem Sammelcomputer aus, um den Ereignissammlungsdienst zu
konfigurieren?
A.
wecutil qc
B.
winrm quickconfig
C.
net localgroup "Ereignisprotokollleser" Glasgow$@contoso.internal /add
D.
%SystemRoot%\System32\gpedit.msc
3. Sie haben ein Abonnement namens Datenträgerprobleme erstellt. Sie müssen dieses
Abonnement
so konfigurieren, dass es alle 5 Minuten aktualisiert wird. Welche Befehle
geben Sie ein? (Wählen Sie zwei Antworten aus. Sie bilden zusammen die vollständige
Lösung.)
A.
wecutil gs "Datenträgerprobleme" /hi:300
B.
wecutil gs "Datenträgerprobleme" /hi:300000
C.
wecutil gs "Datenträgerprobleme" /cm:custom
D.
wecutil ss "Datenträgerprobleme" /cm:custom
E.
wecutil ss "Anwendungsfehler" /hi:300
F.
wecutil ss "Anwendungsfehler" /hi:300000