{"id":284584,"date":"2023-08-07T00:17:00","date_gmt":"2023-08-06T22:17:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=284584"},"modified":"2023-08-04T11:36:14","modified_gmt":"2023-08-04T09:36:14","slug":"tls-1-0-1-1-abschaltung-schannel-event-logging-zum-monitoring-aktivieren","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/08\/07\/tls-1-0-1-1-abschaltung-schannel-event-logging-zum-monitoring-aktivieren\/","title":{"rendered":"TLS 1.0\/1.1-Abschaltung: Schannel Event-Logging zum Monitoring aktivieren"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/?p=31218\" target=\"_blank\" rel=\"noopener\">English<\/a>]Microsoft plant die bisher standardm\u00e4\u00dfig im Schannel-Protokoll noch verwendeten Verschl\u00fcsselungsmethoden TLS 1.0 und 1.1 bald abzuschalten (beginnt im September 2023 mit Windows 11 Insider Builds). Daher ein kurzer Hinweis f\u00fcr Administratoren in Unternehmensumgebungen: Es k\u00f6nnte hilfreich sein, das Schannel Event-Logging zum Monitoring aktivieren. Sofern nicht bekannt, Microsoft hat einen eigenen Support-Beitrag zu diesem Thema ver\u00f6ffentlicht.<\/p>\n<p><!--more--><\/p>\n<h2>Schannel Event-Logging zum Monitoring aktivieren<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/9d6ef4a5ddbf404fb758a118e53bc7c5\" alt=\"\" width=\"1\" height=\"1\" \/>Ich bin die Tage auf Twitter \u00fcber den nachfolgenden Post von Thorsten auf das Thema aufmerksam geworden. Microsoft hat das Ganze bereits im M\u00e4rz 2022 im Supportbeitrag <a href=\"https:\/\/learn.microsoft.com\/en-us\/troubleshoot\/developer\/webapps\/iis\/health-diagnostic-performance\/enable-schannel-event-logging\" target=\"_blank\" rel=\"noopener\">Enable Schannel event logging in Windows and Windows Server<\/a> dokumentiert.<\/p>\n<p><img decoding=\"async\" title=\"Schannel Event-Logging\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2023\/08\/image-5.png\" alt=\"Schannel Event-Logging\" \/><\/p>\n<p>Dort hei\u00dft es: <em>Wenn Sie die Schannel-Ereignisprotokollierung auf einem Computer aktivieren, auf dem eine der im Abschnitt \"Gilt f\u00fcr\" dieses Artikels aufgef\u00fchrten Windows-Versionen ausgef\u00fchrt wird, k\u00f6nnen detaillierte Informationen aus Schannel-Ereignissen in die Protokolle der Ereignisanzeige, insbesondere in das Systemereignisprotokoll, geschrieben werden. Dieser Artikel beschreibt, wie Sie die Schannel-Ereignisprotokollierung aktivieren und konfigurieren. <\/em><\/p>\n<p>Das Ganze soll f\u00fcr Windows 7, Windows 8, Windows 10, Windows Server 2008 R2, Windows Server 2012 R2, Windows Server 2016, Windows Server 2019 gelten, aber ich gehe davon aus, dass es auch Windows 11 und Windows Server 2022 umfasst. Zum Aktivieren des Logging ist in folgendem Registrierungsschl\u00fcssel:<\/p>\n<pre>HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\SecurityProviders\\SCHANNEL<\/pre>\n<p>der 32-Bit-DWORD-Wert <em>EventLogging<\/em> einzutragen. Dann lassen sich dem neuen Eintrag <em>EventLogging<\/em>\u00a0 folgende Werte zuweisen:<\/p>\n<ul>\n<li>0x0000: Do not log<\/li>\n<li>0x0001: Log error messages<\/li>\n<li>0x0002: Log warnings<\/li>\n<li>0x0003: Log warnings and error messages<\/li>\n<li>0x0004: Log informational and success events<\/li>\n<li>0x0005: Log informational, success events and error messages<\/li>\n<li>0x0006: Log informational, success events and warnings<\/li>\n<li>0x0007: Log informational, success events, warnings, and error messages (all log levels)<\/li>\n<\/ul>\n<p>Microsoft weist im Artikel darauf hin, dass die Manipulation der Registrierung auf eigenes Risiko erfolgt &#8211; aber das sollte f\u00fcr erfahrene Administratoren kein Problem darstellen. Die Frage, warum man das Event-Logging f\u00fcr Schannel vielleicht aktivieren sollte, ergibt sich indirekt aus dem Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/08\/02\/windows-microsoft-will-tls-1-0-und-1-1-bald-standardmig-in-schannel-protokoll-deaktivieren\/\">Windows: Microsoft will TLS 1.0 und 1.1 bald standardm\u00e4\u00dfig im Schannel-Protokoll deaktivieren<\/a>. \u00dcber die Ereignisanzeige l\u00e4sst sich erkennen, ob es bei einer Abschaltung von TLS 1.0\/1.1 (kann ebenfalls per Tool oder \u00fcber die Registrierung erfolgen) Probleme mit Anwendungen geben.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Microsoft plant die bisher standardm\u00e4\u00dfig im Schannel-Protokoll noch verwendeten Verschl\u00fcsselungsmethoden TLS 1.0 und 1.1 bald abzuschalten (beginnt im September 2023 mit Windows 11 Insider Builds). Daher ein kurzer Hinweis f\u00fcr Administratoren in Unternehmensumgebungen: Es k\u00f6nnte hilfreich sein, das Schannel Event-Logging &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/08\/07\/tls-1-0-1-1-abschaltung-schannel-event-logging-zum-monitoring-aktivieren\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[301,2557],"tags":[3288],"class_list":["post-284584","post","type-post","status-publish","format-standard","hentry","category-windows","category-windows-server","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/284584","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=284584"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/284584\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=284584"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=284584"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=284584"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}