Mededeling

Collapse
No announcement yet.

Printer print niet

Collapse
This topic is closed.
X
X
 
  • Filter
  • Tijd
  • Show
Clear All
new posts

  • Printer print niet

    HP Deskjet 2544 geïnstalleerd volgens het boekje.
    Printer scant prima, in het onderhoudscentrum diagnostische pagina afdrukken en cartridges uitlijnen gaat uitstekend.
    Geeft ik echter een opdracht in Word om een pagina af te drukken dan krijg ik de foutmelding:
    "afdrukken in windows is niet mogelijk vanwege een probleem met de huidige printerinstelling"
    probeer ik een testpagina af te drukken(via printers in configscherm) dan krijg ik de volgende foutmelding: Click image for larger version

Name:	testpaginafout.jpg
Views:	1
Size:	36,2 KB
ID:	1074104
    Printer staat uiteraard als standaard aangevinkt.
    Heb van alles via HP geprobeerd maar helaas.
    Heb de printer op een pc van mezelf geïnstalleerd ook onder win 7 en daar doet hij het perfect.
    Graag een oplossing dus, word hier een beetje moe van.

  • #2
    Probeer eens deze Fixit:
    Hardwareapparaten werken niet of worden in Windows niet gedetecteerd.

    Open opdrachtregel met administratorrechten * Start op in veilige modus *.

    Comment


    • #3
      Heb ik laten draaien en er worden geen fouten gevonden dus ook niets gerepareerd.

      Comment


      • #4
        Ik heb even wat meer informatie nodig, wss te halen uit de logboeken.

        Open Kladblok. Klik op Start → Alle Programma's → Bureau-Accessoires → Kladblok.
        Kopieer onderstaande code:
        On Error Resume Next
        Set dtmConvertedDate = CreateObject("WbemScripting.SWbemDateTime")
        Set FiSyOb = CreateObject("Scripting.FileSystemObject")
        Set objLog = FiSyOb.createTextFile("eventlog.txt",true)
        strComputer = "."
        Set objWMIService = GetObject("winmgmts:" _
        & "{impersonationLevel=impersonate}!\\" _
        & strComputer & "\root\cimv2")
        Set dtmStartDate = CreateObject("WbemScripting.SWbemDateTime")
        Set dtmEndDate = CreateObject("WbemScripting.SWbemDateTime")
        DateToCheck = Date - 7
        dtmEndDate.SetVarDate Date, True
        dtmStartDate.SetVarDate DateToCheck, True
        dtmConvertedDate.Value = dtmStartDate
        dtmStartDate = dtmConvertedDate.GetVarDate
        dtmConvertedDate.Value = dtmEndDate
        dtmEndDate = dtmConvertedDate.GetVarDate
        objLog.writeline "--- Eventlog messages between " & dtmStartDate & " and " & dtmEndDate & " ---"
        objLog.writeline ""
        Set Info_Event = objWMIService.ExecQuery _
        ("Select * from Win32_NTLogEvent " _
        & " Where TimeWritten >= '" _
        & dtmStartDate & "' and TimeWritten < '" & dtmEndDate & "'")
        For Each objEvent in Info_Event
        dtmConvertedDate.Value = objEvent.TimeWritten
        dtmTimeWritten = dtmConvertedDate.GetVarDate
        EvLo1 = "Category: " & objEvent.Category & VBNewLine & "Computer Name: " & objEvent.ComputerName & VBNewLine & "Event Code: " & objEvent.EventCode & VBNewLine & "Message: " & objEvent.Message & "Record Number: " & objEvent.RecordNumber & VBNewLine & "Source Name: " & objEvent.SourceName & VBNewLine & "Time Written: " & dtmTimeWritten & VBNewLine & "Event Type: " & objEvent.Type
        objLog.writeline EvLo1
        objLog.writeline ".."
        objLog.writeline ""
        Next
        objLog.close





        Ga naar Bestand - Opslaan als.
        Bij "Opslaan in" kies je: Bureaublad.
        Bij "Bestandsnaam" zet je:eventlog.vbs.
        Bij "Opslaan als type" selecteer je: Alle bestanden (*.*).
        Klik op de knop Opslaan. Rechtsklik → eventlog.vbsOpenen


        Er zal in dezelfde map als waarin dit script uitgevoerd wordt, een bestand eventlog.txt verschijnen.
        Post dit log

        Open opdrachtregel met administratorrechten * Start op in veilige modus *.

        Comment


        • #5
          --- Eventlog messages between 25-8-2015 and 1-9-2015 ---

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 1532
          Message: De User Profile-service is gestopt.

          Record Number: 197758
          Source Name: Microsoft-Windows-User Profiles Service
          Time Written: 25-8-2015 15:34:20
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 100
          Message: Service stopped (0)
          Record Number: 197757
          Source Name: Bonjour Service
          Time Written: 25-8-2015 15:34:13
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 0
          Message: Record Number: 197756
          Source Name: AdvancedSystemCareService8
          Time Written: 25-8-2015 15:34:13
          Event Type: Fout
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 0
          Message: Record Number: 197755
          Source Name: AdvancedSystemCareService8
          Time Written: 25-8-2015 15:34:12
          Event Type: Fout
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 1530
          Message: Uw registerbestand is nog steeds in gebruik door andere toepassingen of services. Het bestand wordt nu verwijderd. De toepassingen en services die het registerbestand nu gebruiken, werken achteraf mogelijk niet meer goed.

          DETAIL -
          1 user registry handles leaked from \Registry\User\S-1-5-21-1709581448-2645848321-1000781294-500:
          Process 2444 (\Device\HarddiskVolume3\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesService64.exe) has opened key \REGISTRY\USER\S-1-5-21-1709581448-2645848321-1000781294-500
          Record Number: 197754
          Source Name: Microsoft-Windows-User Profiles Service
          Time Written: 25-8-2015 15:33:41
          Event Type: Waarschuwing
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 6000
          Message: De kennisgevingssubscriber van winlogon <SessionEnv> was niet beschikbaar om een kennisgevingsgebeurtenis te verwerken.Record Number: 197753
          Source Name: Microsoft-Windows-Winlogon
          Time Written: 25-8-2015 15:33:41
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 9009
          Message: Beheer van bureaubladvensters is afgesloten met code 0x40010004Record Number: 197752
          Source Name: Desktop Window Manager
          Time Written: 25-8-2015 15:33:40
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 26213
          Message: CHKDSK is uitgevoerd in de modus Alleen-lezen. Er is geen momentopname van het volume gebruikt. Er worden mogelijk extra fouten en waarschuwingen gerapporteerd als het volume tijdens het uitvoeren van CHKDSK is gewijzigd.

          Het bestandssysteem op C:\ wordt gecontroleerd...
          Volumenaam is Acer.

          Bestanden controleren (stap 1 van 3)...
          267008 bestandsrecords verwerkt.
          De bestandscontrole is voltooid.
          1804 records met grote bestanden verwerkt.
          0 records met beschadigde bestanden verwerkt.
          0 EA-records verwerkt.
          10155 reparserecords verwerkt.
          Indices controleren (stap 2 van 3)...
          De indexingang 00010008.dir van de index $I30 in het bestand 0x1593b
          verwijst naar het ongebruikte bestand 0x169c7.
          Indexvermelding 00010008.dir in index $I30 van bestand 88379 is onjuist.
          369480 indexvermeldingen verwerkt.
          De indexcontrole voltooid.

          Fouten. Kan niet doorgaan met CHKDSK in alleen-lezenmodus.
          Record Number: 197751
          Source Name: Chkdsk
          Time Written: 25-8-2015 15:31:38
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 903
          Message: De Software Protection-service is gestopt.
          Record Number: 197750
          Source Name: Microsoft-Windows-Security-SPP
          Time Written: 25-8-2015 15:30:01
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 8224
          Message: De VSS-service is vanwege een time-out voor niet actief afgesloten. Record Number: 197749
          Source Name: VSS
          Time Written: 25-8-2015 15:27:49
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 902
          Message: De Software Protection-service is gestart.
          6.1.7601.17514Record Number: 197748
          Source Name: Microsoft-Windows-Security-SPP
          Time Written: 25-8-2015 15:24:36
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 1003
          Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
          Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
          Licentiestatus=
          1: 01f5fc37-a99e-45c5-b65e-d762f3518ead, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          2: 2e7d060d-4714-40f2-9896-1e4f15b612ad, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          3: 3b965dfc-31d9-4903-886f-873a0382776c, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          4: 586bc076-c93d-429a-afe5-a69fbc644e88, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          5: 5e017a8a-f3f9-4167-b1bd-ba3e236a4d8f, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          6: 5e35dc43-389b-47c5-b889-2088b06738cb, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          7: 6a7d5d8a-92af-4e6a-af4b-8fddaec800e5, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          8: 9ab82e0c-ffc9-4107-baa1-c65a8bd3ccc3, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          9: 9f83d90f-a151-4665-ae69-30b3f63ec659, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          10: a63275f4-530c-48a7-b0d3-4f00d688d151, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          11: b8a4bb91-69b1-460d-93f8-40e0670af04a, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          12: d2c04e90-c3dd-4260-b0f3-f845f5d27d64, 1, 1 [(0 [0x00000000, 1, 0], [(?)(?)( 1 0x00000000 0 0 msft:rm/algorithm/bios/4.0 0x00000000 0)(?)(?)(?)])(1 )(2 )]
          13: e68b141f-4dfa-4387-b3b7-e65c4889216e, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          14: ee4e1629-bcdc-4b42-a68f-b92e135f78d7, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          15: 4a8149bb-7d61-49f4-8822-82c7bf88d64b, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          16: afd5f68f-b70f-4000-a21d-28dbc8be8b07, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

          Record Number: 197747
          Source Name: Microsoft-Windows-Security-SPP
          Time Written: 25-8-2015 15:24:35
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 1066
          Message: Initialisatiestatus voor serviceobjecten.
          C:\Windows\system32\sppwinob.dll, msft:spp/windowsfunctionality/agent/7.0, 0x00000000, 0x00000000
          C:\Windows\system32\sppobjs.dll, msft:rm/algorithm/phone/1.0, 0x00000000, 0x00000000
          C:\Windows\system32\sppobjs.dll, msft:rm/algorithm/pkey/2005, 0x00000000, 0x00000000
          C:\Windows\system32\sppobjs.dll, msft:spp/TaskScheduler/1.0, 0x00000000, 0x00000000
          C:\Windows\system32\sppobjs.dll, msft:spp/volume/services/kms/1.0, 0x00000000, 0x00000000
          C:\Windows\system32\sppobjs.dll, msft:spp/volume/services/kms/licenserenewal/1.0, 0x00000000, 0x00000000
          Record Number: 197746
          Source Name: Microsoft-Windows-Security-SPP
          Time Written: 25-8-2015 15:24:35
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 900
          Message: De Software Protection-service wordt gestart.
          Record Number: 197745
          Source Name: Microsoft-Windows-Security-SPP
          Time Written: 25-8-2015 15:24:34
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 6000
          Message: De kennisgevingssubscriber van winlogon <SessionEnv> was niet beschikbaar om een kennisgevingsgebeurtenis te verwerken.Record Number: 197744
          Source Name: Microsoft-Windows-Winlogon
          Time Written: 25-8-2015 15:24:13
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 4101
          Message: De licentie van Windows is gevalideerd.Record Number: 197743
          Source Name: Microsoft-Windows-Winlogon
          Time Written: 25-8-2015 15:24:13
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 8224
          Message: De VSS-service is vanwege een time-out voor niet actief afgesloten. Record Number: 197742
          Source Name: VSS
          Time Written: 25-8-2015 15:21:30
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 903
          Message: De Software Protection-service is gestopt.
          Record Number: 197741
          Source Name: Microsoft-Windows-Security-SPP
          Time Written: 25-8-2015 15:12:59
          Event Type: Informatie
          ..

          Category: 3
          Computer Name: Gebruiker-PC
          Event Code: 3036
          Message: Er kan geen toegang worden verkregen tot de inhoudsbron <iehistory://{S-1-5-18}/>.

          Context: toepassing Windows, catalogus SystemIndex

          Details:
          (HRESULT : 0x80004005) (0x80004005)
          Record Number: 197740
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:12:31
          Event Type: Waarschuwing
          ..

          Category: 3
          Computer Name: Gebruiker-PC
          Event Code: 3036
          Message: Er kan geen toegang worden verkregen tot de inhoudsbron <iehistory://{S-1-5-18}/>.

          Context: toepassing Windows, catalogus SystemIndex

          Details:
          (HRESULT : 0x80004005) (0x80004005)
          Record Number: 197739
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:12:31
          Event Type: Waarschuwing
          ..

          Category: 3
          Computer Name: Gebruiker-PC
          Event Code: 3036
          Message: Er kan geen toegang worden verkregen tot de inhoudsbron <iehistory://{S-1-5-21-1709581448-2645848321-1000781294-1000}/>.

          Context: toepassing Windows, catalogus SystemIndex

          Details:
          (HRESULT : 0x80004005) (0x80004005)
          Record Number: 197738
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:12:31
          Event Type: Waarschuwing
          ..

          Category: 3
          Computer Name: Gebruiker-PC
          Event Code: 3036
          Message: Er kan geen toegang worden verkregen tot de inhoudsbron <iehistory://{S-1-5-21-1709581448-2645848321-1000781294-1000}/>.

          Context: toepassing Windows, catalogus SystemIndex

          Details:
          (HRESULT : 0x80004005) (0x80004005)
          Record Number: 197737
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:12:31
          Event Type: Waarschuwing
          ..

          Category: 3
          Computer Name: Gebruiker-PC
          Event Code: 3036
          Message: Er kan geen toegang worden verkregen tot de inhoudsbron <iehistory://{S-1-5-21-1709581448-2645848321-1000781294-1001}/>.

          Context: toepassing Windows, catalogus SystemIndex

          Details:
          (HRESULT : 0x80004005) (0x80004005)
          Record Number: 197736
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:12:31
          Event Type: Waarschuwing
          ..

          Category: 3
          Computer Name: Gebruiker-PC
          Event Code: 3036
          Message: Er kan geen toegang worden verkregen tot de inhoudsbron <iehistory://{S-1-5-21-1709581448-2645848321-1000781294-1001}/>.

          Context: toepassing Windows, catalogus SystemIndex

          Details:
          (HRESULT : 0x80004005) (0x80004005)
          Record Number: 197735
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:12:31
          Event Type: Waarschuwing
          ..

          Category: 3
          Computer Name: Gebruiker-PC
          Event Code: 3036
          Message: Er kan geen toegang worden verkregen tot de inhoudsbron <iehistory://{S-1-5-21-1709581448-2645848321-1000781294-1004}/>.

          Context: toepassing Windows, catalogus SystemIndex

          Details:
          (HRESULT : 0x80004005) (0x80004005)
          Record Number: 197734
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:12:31
          Event Type: Waarschuwing
          ..

          Category: 3
          Computer Name: Gebruiker-PC
          Event Code: 3036
          Message: Er kan geen toegang worden verkregen tot de inhoudsbron <iehistory://{S-1-5-21-1709581448-2645848321-1000781294-1004}/>.

          Context: toepassing Windows, catalogus SystemIndex

          Details:
          (HRESULT : 0x80004005) (0x80004005)
          Record Number: 197733
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:12:31
          Event Type: Waarschuwing
          ..

          Category: 3
          Computer Name: Gebruiker-PC
          Event Code: 3036
          Message: Er kan geen toegang worden verkregen tot de inhoudsbron <iehistory://{S-1-5-21-1709581448-2645848321-1000781294-500}/>.

          Context: toepassing Windows, catalogus SystemIndex

          Details:
          (HRESULT : 0x80004005) (0x80004005)
          Record Number: 197732
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:12:31
          Event Type: Waarschuwing
          ..

          Category: 3
          Computer Name: Gebruiker-PC
          Event Code: 3036
          Message: Er kan geen toegang worden verkregen tot de inhoudsbron <iehistory://{S-1-5-21-1709581448-2645848321-1000781294-500}/>.

          Context: toepassing Windows, catalogus SystemIndex

          Details:
          (HRESULT : 0x80004005) (0x80004005)
          Record Number: 197731
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:12:31
          Event Type: Waarschuwing
          ..

          Category: 3
          Computer Name: Gebruiker-PC
          Event Code: 3036
          Message: Er kan geen toegang worden verkregen tot de inhoudsbron <SharePointWorkspaceSearch://{S-1-5-21-1709581448-2645848321-1000781294-1000}/>.

          Context: toepassing Windows, catalogus SystemIndex

          Details:
          (HRESULT : 0x80004005) (0x80004005)
          Record Number: 197730
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:12:31
          Event Type: Waarschuwing
          ..

          Category: 3
          Computer Name: Gebruiker-PC
          Event Code: 3036
          Message: Er kan geen toegang worden verkregen tot de inhoudsbron <SharePointWorkspaceSearch://{S-1-5-21-1709581448-2645848321-1000781294-1000}/>.

          Context: toepassing Windows, catalogus SystemIndex

          Details:
          (HRESULT : 0x80004005) (0x80004005)
          Record Number: 197729
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:12:31
          Event Type: Waarschuwing
          ..

          Category: 3
          Computer Name: Gebruiker-PC
          Event Code: 3036
          Message: Er kan geen toegang worden verkregen tot de inhoudsbron <SharePointWorkspaceSearch://{S-1-5-21-1709581448-2645848321-1000781294-1004}/>.

          Context: toepassing Windows, catalogus SystemIndex

          Details:
          (HRESULT : 0x80004005) (0x80004005)
          Record Number: 197728
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:12:31
          Event Type: Waarschuwing
          ..

          Category: 3
          Computer Name: Gebruiker-PC
          Event Code: 3036
          Message: Er kan geen toegang worden verkregen tot de inhoudsbron <SharePointWorkspaceSearch://{S-1-5-21-1709581448-2645848321-1000781294-1004}/>.

          Context: toepassing Windows, catalogus SystemIndex

          Details:
          (HRESULT : 0x80004005) (0x80004005)
          Record Number: 197727
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:12:31
          Event Type: Waarschuwing
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 8224
          Message: De VSS-service is vanwege een time-out voor niet actief afgesloten. Record Number: 197726
          Source Name: VSS
          Time Written: 25-8-2015 15:08:38
          Event Type: Informatie
          ..

          Category: 3
          Computer Name: Gebruiker-PC
          Event Code: 3036
          Message: Er kan geen toegang worden verkregen tot de inhoudsbron <file:C:/Windows/system32/config/systemprofile/AppData/Local/Microsoft/Windows Live Mail/>.

          Context: toepassing Windows, catalogus SystemIndex

          Details:
          Het object is niet gevonden. (HRESULT : 0x80041201) (0x80041201)
          Record Number: 197725
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:08:33
          Event Type: Waarschuwing
          ..

          Category: 3
          Computer Name: Gebruiker-PC
          Event Code: 3036
          Message: Er kan geen toegang worden verkregen tot de inhoudsbron <ONEINDEX14://{S-1-5-21-1709581448-2645848321-1000781294-1000}/>.

          Context: toepassing Windows, catalogus SystemIndex

          Details:
          (HRESULT : 0x80004005) (0x80004005)
          Record Number: 197724
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:08:26
          Event Type: Waarschuwing
          ..

          Category: 3
          Computer Name: Gebruiker-PC
          Event Code: 3036
          Message: Er kan geen toegang worden verkregen tot de inhoudsbron <ONEINDEX14://{S-1-5-21-1709581448-2645848321-1000781294-1000}/>.

          Context: toepassing Windows, catalogus SystemIndex

          Details:
          (HRESULT : 0x80004005) (0x80004005)
          Record Number: 197723
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:08:26
          Event Type: Waarschuwing
          ..

          Category: 3
          Computer Name: Gebruiker-PC
          Event Code: 3036
          Message: Er kan geen toegang worden verkregen tot de inhoudsbron <ONEINDEX14://{S-1-5-21-1709581448-2645848321-1000781294-1004}/>.

          Context: toepassing Windows, catalogus SystemIndex

          Details:
          (HRESULT : 0x80004005) (0x80004005)
          Record Number: 197722
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:08:26
          Event Type: Waarschuwing
          ..

          Category: 3
          Computer Name: Gebruiker-PC
          Event Code: 3036
          Message: Er kan geen toegang worden verkregen tot de inhoudsbron <ONEINDEX14://{S-1-5-21-1709581448-2645848321-1000781294-1004}/>.

          Context: toepassing Windows, catalogus SystemIndex

          Details:
          (HRESULT : 0x80004005) (0x80004005)
          Record Number: 197721
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:08:26
          Event Type: Waarschuwing
          ..

          Category: 3
          Computer Name: Gebruiker-PC
          Event Code: 3036
          Message: Er kan geen toegang worden verkregen tot de inhoudsbron <file:C:/Windows/system32/config/systemprofile/AppData/Local/Microsoft/Windows Live Mail/>.

          Context: toepassing Windows, catalogus SystemIndex

          Details:
          Het object is niet gevonden. (HRESULT : 0x80041201) (0x80041201)
          Record Number: 197720
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:08:26
          Event Type: Waarschuwing
          ..

          Category: 1
          Computer Name: Gebruiker-PC
          Event Code: 1003
          Message: De Windows Search-service is gestart.
          Record Number: 197719
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:08:15
          Event Type: Informatie
          ..

          Category: 1
          Computer Name: Gebruiker-PC
          Event Code: 1005
          Message: De Windows Search-service heeft de nieuwe zoekindex gemaakt.
          Record Number: 197718
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:08:15
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 1042
          Message: De volgende Windows Installer-transactie wordt beëindigd: C:\Windows\TEMP\\rap39374\RapportSetup-Full.msi. Id van clientproces: 1660.Record Number: 197717
          Source Name: MsiInstaller
          Time Written: 25-8-2015 15:08:08
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 1035
          Message: Het product is opnieuw geconfigureerd. Productnaam: Rapport. Productversie: 3.5.1507.63. Producttaal: 1043. Fabrikant: Trusteer. Status van geslaagd/mislukt opnieuw configureren: 0.Record Number: 197716
          Source Name: MsiInstaller
          Time Written: 25-8-2015 15:08:08
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 11728
          Message: Product: Rapport -- Configuratie succesvol voltooid.Record Number: 197715
          Source Name: MsiInstaller
          Time Written: 25-8-2015 15:08:08
          Event Type: Informatie
          ..

          Category: 1
          Computer Name: Gebruiker-PC
          Event Code: 102
          Message: Windows (3716) Windows: De database-engine (6.01.7601.0000) heeft een nieuwe sessie (0) gestart.Record Number: 197714
          Source Name: ESENT
          Time Written: 25-8-2015 15:07:47
          Event Type: Informatie
          ..

          Category: 1
          Computer Name: Gebruiker-PC
          Event Code: 1004
          Message: De Windows Search-service maakt de nieuwe zoekindex {Reden: Beschadiging van de index}.
          Record Number: 197713
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:07:39
          Event Type: Informatie
          ..

          Category: 1
          Computer Name: Gebruiker-PC
          Event Code: 1010
          Message: De Windows Search-service heeft de oude zoekindex verwijderd.
          Record Number: 197712
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:07:39
          Event Type: Informatie
          ..

          Category: 1
          Computer Name: Gebruiker-PC
          Event Code: 1008
          Message: De Windows Search-service wordt opgestart. Er wordt geprobeerd de oude zoekindex te verwijderen {Reden: Beschadiging van de index}.
          Record Number: 197711
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:07:38
          Event Type: Waarschuwing
          ..

          Category: 1
          Computer Name: Gebruiker-PC
          Event Code: 1013
          Message: De Windows Search-service is normaal gestopt.
          Record Number: 197710
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:07:07
          Event Type: Informatie
          ..

          Category: 3
          Computer Name: Gebruiker-PC
          Event Code: 7010
          Message: De index kan niet worden geïnitialiseerd.

          Details:
          De catalogus met de inhoudsindex is beschadigd. (HRESULT : 0xc0041801) (0xc0041801)
          Record Number: 197709
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:07:07
          Event Type: Fout
          ..

          Category: 3
          Computer Name: Gebruiker-PC
          Event Code: 3058
          Message: De toepassing kan niet worden geïnitialiseerd.

          Context: toepassing Windows

          Details:
          De catalogus met de inhoudsindex is beschadigd. (HRESULT : 0xc0041801) (0xc0041801)
          Record Number: 197708
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:07:07
          Event Type: Fout
          ..

          Category: 3
          Computer Name: Gebruiker-PC
          Event Code: 3028
          Message: Het object van de gegevensverzamelaar kan niet worden geïnitialiseerd.

          Context: toepassing Windows, catalogus SystemIndex

          Details:
          De catalogus met de inhoudsindex is beschadigd. (HRESULT : 0xc0041801) (0xc0041801)
          Record Number: 197707
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:07:07
          Event Type: Fout
          ..

          Category: 3
          Computer Name: Gebruiker-PC
          Event Code: 3029
          Message: De invoegtoepassing in <Search.TripoliIndexer> kan niet worden geïnitialiseerd.

          Context: toepassing Windows, catalogus SystemIndex

          Details:
          Kan element niet vinden. (HRESULT : 0x80070490) (0x80070490)
          Record Number: 197706
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:07:07
          Event Type: Fout
          ..

          Category: 3
          Computer Name: Gebruiker-PC
          Event Code: 3029
          Message: De invoegtoepassing in <Search.JetPropStore> kan niet worden geïnitialiseerd.

          Context: toepassing Windows, catalogus SystemIndex

          Details:
          De catalogus met de inhoudsindex is beschadigd. (HRESULT : 0xc0041801) (0xc0041801)
          Record Number: 197705
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:07:06
          Event Type: Fout
          ..

          Category: 1
          Computer Name: Gebruiker-PC
          Event Code: 9002
          Message: De Windows Search-service kan de gegevens van het eigenschappenarchief niet laden.

          Context: toepassing Windows, catalogus SystemIndex

          Details:
          De database met de inhoudsindex is beschadigd. (HRESULT : 0xc0041800) (0xc0041800)
          Record Number: 197704
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:07:06
          Event Type: Fout
          ..

          Category: 3
          Computer Name: Gebruiker-PC
          Event Code: 7042
          Message: De Windows Search-service wordt gestopt vanwege een probleem met de indexeerfunctie, The catalog is corrupt.

          Details:
          De catalogus met de inhoudsindex is beschadigd. (HRESULT : 0xc0041801) (0xc0041801)
          Record Number: 197703
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:07:06
          Event Type: Fout
          ..

          Category: 3
          Computer Name: Gebruiker-PC
          Event Code: 7040
          Message: De zoekservice heeft beschadigde gegevensbestanden ontdekt in de index {id=4700}. De service probeert dit probleem automatisch te verhelpen door de index opnieuw samen te stellen.

          Details:
          De catalogus met de inhoudsindex is beschadigd. (HRESULT : 0xc0041801) (0xc0041801)
          Record Number: 197702
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:07:06
          Event Type: Fout
          ..

          Category: 3
          Computer Name: Gebruiker-PC
          Event Code: 9000
          Message: Record Number: 197701
          Source Name: Microsoft-Windows-Search
          Time Written: 25-8-2015 15:07:06
          Event Type: Fout
          ..

          Category: 3
          Computer Name: Gebruiker-PC
          Event Code: 455
          Message: Windows (2788) Windows: Fout -1811 is opgetreden tijdens het openen van logboekbestand C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS002AB.log.Record Number: 197700
          Source Name: ESENT
          Time Written: 25-8-2015 15:07:06
          Event Type: Fout
          ..

          Category: 1
          Computer Name: Gebruiker-PC
          Event Code: 102
          Message: Windows (2788) Windows: De database-engine (6.01.7601.0000) heeft een nieuwe sessie (0) gestart.Record Number: 197699
          Source Name: ESENT
          Time Written: 25-8-2015 15:07:06
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 1
          Message: De Windows Security Center-service is gestart.Record Number: 197698
          Source Name: SecurityCenter
          Time Written: 25-8-2015 15:07:02
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 0
          Message: Record Number: 197697
          Source Name: HPSLPSVC
          Time Written: 25-8-2015 15:06:56
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 0
          Message: Record Number: 197696
          Source Name: gupdate
          Time Written: 25-8-2015 15:06:47
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 8194
          Message: Herstelpunt is gemaakt (proces = C:\Windows\syswow64\MsiExec.exe -Embedding F559385E54C00E8503D942868C327D76 E Global\MSI0000; beschrijving = Installed Rapport).Record Number: 197695
          Source Name: System Restore
          Time Written: 25-8-2015 15:05:35
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 1003
          Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
          Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
          Licentiestatus=
          1: ee4e1629-bcdc-4b42-a68f-b92e135f78d7, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

          Record Number: 197694
          Source Name: Microsoft-Windows-Security-SPP
          Time Written: 25-8-2015 15:05:18
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 1003
          Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
          Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
          Licentiestatus=
          1: e68b141f-4dfa-4387-b3b7-e65c4889216e, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

          Record Number: 197693
          Source Name: Microsoft-Windows-Security-SPP
          Time Written: 25-8-2015 15:05:18
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 1003
          Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
          Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
          Licentiestatus=
          1: d2c04e90-c3dd-4260-b0f3-f845f5d27d64, 1, 1 [(0 [0x00000000, 1, 0], [(?)(?)( 1 0x00000000 0 0 msft:rm/algorithm/bios/4.0 0x00000000 0)(?)(?)(?)])(1 )(2 )]

          Record Number: 197692
          Source Name: Microsoft-Windows-Security-SPP
          Time Written: 25-8-2015 15:05:17
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 1003
          Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
          Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
          Licentiestatus=
          1: b8a4bb91-69b1-460d-93f8-40e0670af04a, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

          Record Number: 197691
          Source Name: Microsoft-Windows-Security-SPP
          Time Written: 25-8-2015 15:05:17
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 1003
          Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
          Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
          Licentiestatus=
          1: 01f5fc37-a99e-45c5-b65e-d762f3518ead, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          2: 2e7d060d-4714-40f2-9896-1e4f15b612ad, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          3: 3b965dfc-31d9-4903-886f-873a0382776c, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          4: 586bc076-c93d-429a-afe5-a69fbc644e88, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          5: 5e017a8a-f3f9-4167-b1bd-ba3e236a4d8f, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          6: 5e35dc43-389b-47c5-b889-2088b06738cb, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          7: 6a7d5d8a-92af-4e6a-af4b-8fddaec800e5, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          8: 9ab82e0c-ffc9-4107-baa1-c65a8bd3ccc3, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          9: 9f83d90f-a151-4665-ae69-30b3f63ec659, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          10: a63275f4-530c-48a7-b0d3-4f00d688d151, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          11: b8a4bb91-69b1-460d-93f8-40e0670af04a, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          12: d2c04e90-c3dd-4260-b0f3-f845f5d27d64, 1, 1 [(0 [0x00000000, 1, 0], [(?)(?)( 1 0x00000000 0 0 msft:rm/algorithm/bios/4.0 0x00000000 0)(?)(?)(?)])(1 )(2 )]
          13: e68b141f-4dfa-4387-b3b7-e65c4889216e, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          14: ee4e1629-bcdc-4b42-a68f-b92e135f78d7, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          15: afd5f68f-b70f-4000-a21d-28dbc8be8b07, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

          Record Number: 197690
          Source Name: Microsoft-Windows-Security-SPP
          Time Written: 25-8-2015 15:05:17
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 1003
          Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
          Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
          Licentiestatus=
          1: a63275f4-530c-48a7-b0d3-4f00d688d151, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

          Record Number: 197689
          Source Name: Microsoft-Windows-Security-SPP
          Time Written: 25-8-2015 15:05:17
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 1003
          Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
          Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
          Licentiestatus=
          1: 9f83d90f-a151-4665-ae69-30b3f63ec659, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

          Record Number: 197688
          Source Name: Microsoft-Windows-Security-SPP
          Time Written: 25-8-2015 15:05:16
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 1003
          Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
          Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
          Licentiestatus=
          1: 9ab82e0c-ffc9-4107-baa1-c65a8bd3ccc3, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

          Record Number: 197687
          Source Name: Microsoft-Windows-Security-SPP
          Time Written: 25-8-2015 15:05:16
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 1003
          Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
          Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
          Licentiestatus=
          1: 6a7d5d8a-92af-4e6a-af4b-8fddaec800e5, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

          Record Number: 197686
          Source Name: Microsoft-Windows-Security-SPP
          Time Written: 25-8-2015 15:05:16
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 1003
          Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
          Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
          Licentiestatus=
          1: 5e35dc43-389b-47c5-b889-2088b06738cb, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

          Record Number: 197685
          Source Name: Microsoft-Windows-Security-SPP
          Time Written: 25-8-2015 15:05:15
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 1003
          Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
          Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
          Licentiestatus=
          1: 5e017a8a-f3f9-4167-b1bd-ba3e236a4d8f, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

          Record Number: 197684
          Source Name: Microsoft-Windows-Security-SPP
          Time Written: 25-8-2015 15:05:15
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 1003
          Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
          Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
          Licentiestatus=
          1: 586bc076-c93d-429a-afe5-a69fbc644e88, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

          Record Number: 197683
          Source Name: Microsoft-Windows-Security-SPP
          Time Written: 25-8-2015 15:05:15
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 1003
          Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
          Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
          Licentiestatus=
          1: 01f5fc37-a99e-45c5-b65e-d762f3518ead, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          2: 2e7d060d-4714-40f2-9896-1e4f15b612ad, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          3: 3b965dfc-31d9-4903-886f-873a0382776c, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          4: 586bc076-c93d-429a-afe5-a69fbc644e88, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          5: 5e017a8a-f3f9-4167-b1bd-ba3e236a4d8f, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          6: 5e35dc43-389b-47c5-b889-2088b06738cb, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          7: 6a7d5d8a-92af-4e6a-af4b-8fddaec800e5, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          8: 9ab82e0c-ffc9-4107-baa1-c65a8bd3ccc3, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          9: 9f83d90f-a151-4665-ae69-30b3f63ec659, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          10: a63275f4-530c-48a7-b0d3-4f00d688d151, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          11: b8a4bb91-69b1-460d-93f8-40e0670af04a, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          12: d2c04e90-c3dd-4260-b0f3-f845f5d27d64, 1, 1 [(0 [0x00000000, 1, 0], [(?)(?)( 1 0x00000000 0 0 msft:rm/algorithm/bios/4.0 0x00000000 0)(?)(?)(?)])(1 )(2 )]
          13: e68b141f-4dfa-4387-b3b7-e65c4889216e, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          14: ee4e1629-bcdc-4b42-a68f-b92e135f78d7, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          15: 4a8149bb-7d61-49f4-8822-82c7bf88d64b, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

          Record Number: 197682
          Source Name: Microsoft-Windows-Security-SPP
          Time Written: 25-8-2015 15:05:15
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 1003
          Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
          Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
          Licentiestatus=
          1: 3b965dfc-31d9-4903-886f-873a0382776c, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

          Record Number: 197681
          Source Name: Microsoft-Windows-Security-SPP
          Time Written: 25-8-2015 15:05:14
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 1003
          Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
          Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
          Licentiestatus=
          1: 2e7d060d-4714-40f2-9896-1e4f15b612ad, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

          Record Number: 197680
          Source Name: Microsoft-Windows-Security-SPP
          Time Written: 25-8-2015 15:05:14
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 1003
          Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
          Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
          Licentiestatus=
          1: 01f5fc37-a99e-45c5-b65e-d762f3518ead, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

          Record Number: 197679
          Source Name: Microsoft-Windows-Security-SPP
          Time Written: 25-8-2015 15:05:14
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 12289
          Message: The client has processed an activation response from the key management service machine.
          Info:
          0x00000000, 0x00000000, 1, 0, 26, 120, 10080, 2015/08/25 13:05Record Number: 197678
          Source Name: Office Software Protection Platform Service
          Time Written: 25-8-2015 15:05:07
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 12288
          Message: The client has sent an activation request to the key management service machine.
          Info:
          0x00000000, 0x00000000, 127.0.0.1:1688, 8e0829e6-9e52-4e91-8b94-4f2ca617ed60, 2015/08/25 13:05, 0, 1, 259105, 6f327760-8c5c-417c-9b61-836a98287e0c, 5Record Number: 197677
          Source Name: Office Software Protection Platform Service
          Time Written: 25-8-2015 15:05:07
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 8193
          Message: Fout in de Volume Shadow Copy-service: onverwachte fout bij het aanroepen van routine ConvertStringSidToSid(S-1-5-21-1709581448-2645848321-1000781294-1000.bak). hr = 0x80070539, De structuur van de beveiligings-id is ongeldig.
          .

          Bewerking:
          OnIdentify-gebeurtenis
          Schrijvergegevens verzamelen

          Context:
          Uitvoeringscontext: Shadow Copy Optimization Writer
          Klasse-id van schrijver: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
          Naam van schrijver: Shadow Copy Optimization Writer
          Instantie-id van schrijver: {d777ea33-f535-4d7c-9be8-bb175e6e8cf6}Record Number: 197676
          Source Name: VSS
          Time Written: 25-8-2015 15:05:05
          Event Type: Fout
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 1003
          Message: The Software Protection service has completed licensing status check.
          Application Id=59a52881-a989-479d-af46-f275c6370663
          Licensing Status=
          1: fdf3ecb9-b56f-43b2-a9b8-1b48b6bae1a7, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

          Record Number: 197675
          Source Name: Office Software Protection Platform Service
          Time Written: 25-8-2015 15:05:05
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 1003
          Message: The Software Protection service has completed licensing status check.
          Application Id=59a52881-a989-479d-af46-f275c6370663
          Licensing Status=
          1: 6f327760-8c5c-417c-9b61-836a98287e0c, 1, 1 [(0 [0x00000000, 1, 0], [(?)(?)( 1 0x00000000 30 0 msft:rm/algorithm/volume/1.0 0x00000000 259105)(?)(?)(?)])(1 )(2 )]

          Record Number: 197674
          Source Name: Office Software Protection Platform Service
          Time Written: 25-8-2015 15:05:04
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 1003
          Message: The Software Protection service has completed licensing status check.
          Application Id=59a52881-a989-479d-af46-f275c6370663
          Licensing Status=
          1: 191301d3-a579-428c-b0c7-d7988500f9e3, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

          Record Number: 197673
          Source Name: Office Software Protection Platform Service
          Time Written: 25-8-2015 15:05:03
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 902
          Message: De Software Protection-service is gestart.
          6.1.7601.17514Record Number: 197672
          Source Name: Microsoft-Windows-Security-SPP
          Time Written: 25-8-2015 15:04:57
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 1003
          Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
          Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
          Licentiestatus=
          1: 01f5fc37-a99e-45c5-b65e-d762f3518ead, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          2: 2e7d060d-4714-40f2-9896-1e4f15b612ad, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          3: 3b965dfc-31d9-4903-886f-873a0382776c, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          4: 586bc076-c93d-429a-afe5-a69fbc644e88, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          5: 5e017a8a-f3f9-4167-b1bd-ba3e236a4d8f, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          6: 5e35dc43-389b-47c5-b889-2088b06738cb, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          7: 6a7d5d8a-92af-4e6a-af4b-8fddaec800e5, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          8: 9ab82e0c-ffc9-4107-baa1-c65a8bd3ccc3, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          9: 9f83d90f-a151-4665-ae69-30b3f63ec659, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          10: a63275f4-530c-48a7-b0d3-4f00d688d151, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          11: b8a4bb91-69b1-460d-93f8-40e0670af04a, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          12: d2c04e90-c3dd-4260-b0f3-f845f5d27d64, 1, 1 [(0 [0x00000000, 1, 0], [(?)(?)( 1 0x00000000 0 0 msft:rm/algorithm/bios/4.0 0x00000000 0)(?)(?)(?)])(1 )(2 )]
          13: e68b141f-4dfa-4387-b3b7-e65c4889216e, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          14: ee4e1629-bcdc-4b42-a68f-b92e135f78d7, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          15: 4a8149bb-7d61-49f4-8822-82c7bf88d64b, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
          16: afd5f68f-b70f-4000-a21d-28dbc8be8b07, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

          Record Number: 197671
          Source Name: Microsoft-Windows-Security-SPP
          Time Written: 25-8-2015 15:04:57
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 1066
          Message: Initialisatiestatus voor serviceobjecten.
          C:\Windows\system32\sppwinob.dll, msft:spp/windowsfunctionality/agent/7.0, 0x00000000, 0x00000000
          C:\Windows\system32\sppobjs.dll, msft:rm/algorithm/phone/1.0, 0x00000000, 0x00000000
          C:\Windows\system32\sppobjs.dll, msft:rm/algorithm/pkey/2005, 0x00000000, 0x00000000
          C:\Windows\system32\sppobjs.dll, msft:spp/TaskScheduler/1.0, 0x00000000, 0x00000000
          C:\Windows\system32\sppobjs.dll, msft:spp/volume/services/kms/1.0, 0x00000000, 0x00000000
          C:\Windows\system32\sppobjs.dll, msft:spp/volume/services/kms/licenserenewal/1.0, 0x00000000, 0x00000000
          Record Number: 197670
          Source Name: Microsoft-Windows-Security-SPP
          Time Written: 25-8-2015 15:04:57
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 900
          Message: De Software Protection-service wordt gestart.
          Record Number: 197669
          Source Name: Microsoft-Windows-Security-SPP
          Time Written: 25-8-2015 15:04:55
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 902
          Message: The Software Protection service has started.
          14.0.370.400Record Number: 197668
          Source Name: Office Software Protection Platform Service
          Time Written: 25-8-2015 15:04:51
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 1066
          Message: Initialization status for service objects.
          C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPOBJS.DLL, msft:rm/algorithm/phone/1.0, 0x00000000, 0x00000000
          C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPOBJS.DLL, msft:rm/algorithm/pkey/2005, 0x00000000, 0x00000000
          C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPOBJS.DLL, msft:spp/TaskScheduler/1.0, 0x00000000, 0x00000000
          C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPOBJS.DLL, msft:spp/volume/services/kms/licenserenewal/1.0, 0x00000000, 0x00000000
          Record Number: 197667
          Source Name: Office Software Protection Platform Service
          Time Written: 25-8-2015 15:04:51
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 1040
          Message: De volgende Windows Installer-transactie wordt gestart: C:\Windows\TEMP\\rap39374\RapportSetup-Full.msi. Id van clientproces: 1660.Record Number: 197666
          Source Name: MsiInstaller
          Time Written: 25-8-2015 15:04:50
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 900
          Message: The Software Protection service is starting.
          Record Number: 197665
          Source Name: Office Software Protection Platform Service
          Time Written: 25-8-2015 15:04:48
          Event Type: Informatie
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 10
          Message: Gebeurtenisfilter met query SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 kan niet opnieuw worden geactiveerd in naamruimte //./root/CIMV2 vanwege fout 0x80041003. Mogelijk worden er geen gebeurtenissen via dit filter doorgegeven totdat het probleem is verholpen.Record Number: 197664
          Source Name: Microsoft-Windows-WMI
          Time Written: 25-8-2015 15:04:35
          Event Type: Fout
          ..

          Category: 0
          Computer Name: Gebruiker-PC
          Event Code: 5617
          Message: Subsystemen van Windows Management Instrumentation-service zijn geïnitialiseerdRecord Number: 197663
          Last edited by rudy; 01-09-15, 20:38.

          Comment


          • #6
            Source Name: Microsoft-Windows-WMI
            Time Written: 25-8-2015 15:03:41
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 0
            Message: Record Number: 197662
            Source Name: SignInAssistant
            Time Written: 25-8-2015 15:03:37
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 0
            Message: Record Number: 197661
            Source Name: SignInAssistant
            Time Written: 25-8-2015 15:03:37
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 0
            Message: Record Number: 197660
            Source Name: SignInAssistant
            Time Written: 25-8-2015 15:03:37
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 5615
            Message: De Windows Management Instrumentation-service is gestartRecord Number: 197659
            Source Name: Microsoft-Windows-WMI
            Time Written: 25-8-2015 15:03:37
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 105
            Message: The service was started.Record Number: 197658
            Source Name: PLFlash DeviceIoControl Service
            Time Written: 25-8-2015 15:03:28
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 0
            Message: Record Number: 197657
            Source Name: ForceWare Intelligent Application Manager (IAM)
            Time Written: 25-8-2015 15:03:23
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 0
            Message: Record Number: 197656
            Source Name: ForceWare Intelligent Application Manager (IAM)
            Time Written: 25-8-2015 15:03:23
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 100
            Message: Service started
            Record Number: 197655
            Source Name: Bonjour Service
            Time Written: 25-8-2015 15:03:19
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 100
            Message: Service initializedRecord Number: 197654
            Source Name: Bonjour Service
            Time Written: 25-8-2015 15:03:19
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 100
            Message: Service initializingRecord Number: 197653
            Source Name: Bonjour Service
            Time Written: 25-8-2015 15:03:19
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 0
            Message: Record Number: 197652
            Source Name: AdobeARMservice
            Time Written: 25-8-2015 15:03:16
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1531
            Message: De User Profile-service is gestart.

            Record Number: 197651
            Source Name: Microsoft-Windows-User Profiles Service
            Time Written: 25-8-2015 15:03:04
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 4625
            Message: Het EventSystem-subsysteem onderdrukt gedurende 86400 seconden dubbele vermeldingen in het gebeurtenislogboek. De time-out voor onderdrukking kan worden ingesteld met de REG_DWORD-waarde SuppressDuplicateDuration in de volgende registersleutel: HKLM\Software\Microsoft\EventSystem\EventLog.Record Number: 197650
            Source Name: Microsoft-Windows-EventSystem
            Time Written: 25-8-2015 15:03:04
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1532
            Message: De User Profile-service is gestopt.

            Record Number: 197649
            Source Name: Microsoft-Windows-User Profiles Service
            Time Written: 25-8-2015 15:02:10
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 100
            Message: Service stopped (0)
            Record Number: 197648
            Source Name: Bonjour Service
            Time Written: 25-8-2015 15:02:06
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 0
            Message: Record Number: 197647
            Source Name: IMFservice
            Time Written: 25-8-2015 15:02:07
            Event Type: Fout
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 0
            Message: Record Number: 197646
            Source Name: IMFservice
            Time Written: 25-8-2015 15:02:06
            Event Type: Fout
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 0
            Message: Record Number: 197645
            Source Name: AdvancedSystemCareService8
            Time Written: 25-8-2015 15:02:06
            Event Type: Fout
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 0
            Message: Record Number: 197644
            Source Name: AdvancedSystemCareService8
            Time Written: 25-8-2015 15:02:05
            Event Type: Fout
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 6000
            Message: De kennisgevingssubscriber van winlogon <SessionEnv> was niet beschikbaar om een kennisgevingsgebeurtenis te verwerken.Record Number: 197643
            Source Name: Microsoft-Windows-Winlogon
            Time Written: 25-8-2015 15:01:45
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 9009
            Message: Beheer van bureaubladvensters is afgesloten met code 0x40010004Record Number: 197642
            Source Name: Desktop Window Manager
            Time Written: 25-8-2015 15:01:45
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 8224
            Message: De VSS-service is vanwege een time-out voor niet actief afgesloten. Record Number: 197641
            Source Name: VSS
            Time Written: 25-8-2015 14:58:15
            Event Type: Informatie
            ..

            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1042
            Message: De volgende Windows Installer-transactie wordt beëindigd: {A7F14256-6DC6-458A-A92D-B5EEF79429AB}. Id van clientproces: 4216.Record Number: 197639
            Source Name: MsiInstaller
            Time Written: 25-8-2015 14:55:51
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1034
            Message: Het product is verwijderd. Productnaam: HP Deskjet 2540 series Basissoftware van het apparaat. Productversie: 32.2.188.47710. Producttaal: 1043. Fabrikant: Hewlett-Packard Co.. Status van geslaagde/mislukte verwijdering: 0.Record Number: 197638
            Source Name: MsiInstaller
            Time Written: 25-8-2015 14:55:51
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 11724
            Message: Product: HP Deskjet 2540 series Basissoftware van het apparaat -- Het verwijderen is voltooid.Record Number: 197637
            Source Name: MsiInstaller
            Time Written: 25-8-2015 14:55:51
            Event Type: Informatie
            ..

            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 8194
            Message: Herstelpunt is gemaakt (proces = C:\Windows\system32\msiexec.exe /V; beschrijving = Removed HP Deskjet 2540 series Basissoftware van het apparaat).Record Number: 197635
            Source Name: System Restore
            Time Written: 25-8-2015 14:55:09
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 8193
            Message: Fout in de Volume Shadow Copy-service: onverwachte fout bij het aanroepen van routine ConvertStringSidToSid(S-1-5-21-1709581448-2645848321-1000781294-1000.bak). hr = 0x80070539, De structuur van de beveiligings-id is ongeldig.
            .

            Bewerking:
            OnIdentify-gebeurtenis
            Schrijvergegevens verzamelen

            Context:
            Uitvoeringscontext: Shadow Copy Optimization Writer
            Klasse-id van schrijver: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
            Naam van schrijver: Shadow Copy Optimization Writer
            Instantie-id van schrijver: {ed8efdf8-8b71-406c-b17a-e438c25d220f}Record Number: 197634
            Source Name: VSS
            Time Written: 25-8-2015 14:54:48
            Event Type: Fout
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1040
            Message: De volgende Windows Installer-transactie wordt gestart: {A7F14256-6DC6-458A-A92D-B5EEF79429AB}. Id van clientproces: 4216.Record Number: 197633
            Source Name: MsiInstaller
            Time Written: 25-8-2015 14:54:48
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 8194
            Message: Herstelpunt is gemaakt (proces = C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe Files (x86)\IObit\Driver Booster\DriverBooster.exe" ; beschrijving = Driver Booster : Realtek USB 2.0 Card Reader).Record Number: 197632
            Source Name: System Restore
            Time Written: 25-8-2015 14:52:25
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 8193
            Message: Fout in de Volume Shadow Copy-service: onverwachte fout bij het aanroepen van routine ConvertStringSidToSid(S-1-5-21-1709581448-2645848321-1000781294-1000.bak). hr = 0x80070539, De structuur van de beveiligings-id is ongeldig.
            .

            Bewerking:
            OnIdentify-gebeurtenis
            Schrijvergegevens verzamelen

            Context:
            Uitvoeringscontext: Shadow Copy Optimization Writer
            Klasse-id van schrijver: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
            Naam van schrijver: Shadow Copy Optimization Writer
            Instantie-id van schrijver: {ed8efdf8-8b71-406c-b17a-e438c25d220f}Record Number: 197631
            Source Name: VSS
            Time Written: 25-8-2015 14:52:04
            Event Type: Fout
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 8224
            Message: De VSS-service is vanwege een time-out voor niet actief afgesloten. Record Number: 197630
            Source Name: VSS
            Time Written: 25-8-2015 14:51:34
            Event Type: Informatie
            ..

            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1042
            Message: De volgende Windows Installer-transactie wordt beëindigd: {912D30CF-F39E-4B31-AD9A-123C6B794EE2}. Id van clientproces: 3312.Record Number: 197628
            Source Name: MsiInstaller
            Time Written: 25-8-2015 14:48:40
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1034
            Message: Het product is verwijderd. Productnaam: HP Update. Productversie: 5.005.002.002. Producttaal: 1043. Fabrikant: Hewlett-Packard. Status van geslaagde/mislukte verwijdering: 0.Record Number: 197627
            Source Name: MsiInstaller
            Time Written: 25-8-2015 14:48:40
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 11724
            Message: Product: HP Update -- Verwijderen met succes voltooid.Record Number: 197626
            Source Name: MsiInstaller
            Time Written: 25-8-2015 14:48:40
            Event Type: Informatie
            ..

            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 8194
            Message: Herstelpunt is gemaakt (proces = C:\Windows\system32\msiexec.exe /V; beschrijving = Removed HP Update.).Record Number: 197624
            Source Name: System Restore
            Time Written: 25-8-2015 14:48:28
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 8193
            Message: Fout in de Volume Shadow Copy-service: onverwachte fout bij het aanroepen van routine ConvertStringSidToSid(S-1-5-21-1709581448-2645848321-1000781294-1000.bak). hr = 0x80070539, De structuur van de beveiligings-id is ongeldig.
            .

            Bewerking:
            OnIdentify-gebeurtenis
            Schrijvergegevens verzamelen

            Context:
            Uitvoeringscontext: Shadow Copy Optimization Writer
            Klasse-id van schrijver: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
            Naam van schrijver: Shadow Copy Optimization Writer
            Instantie-id van schrijver: {4c3e0387-30d4-4935-b6ae-ebd3a024dd67}Record Number: 197623
            Source Name: VSS
            Time Written: 25-8-2015 14:48:07
            Event Type: Fout
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1040
            Message: De volgende Windows Installer-transactie wordt gestart: {912D30CF-F39E-4B31-AD9A-123C6B794EE2}. Id van clientproces: 3312.Record Number: 197622
            Source Name: MsiInstaller
            Time Written: 25-8-2015 14:48:04
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 8194
            Message: Herstelpunt is gemaakt (proces = C:\Program Files (x86)\VS Revo Group\Revo Uninstaller\revouninstaller.exe Files (x86)\VS Revo Group\Revo Uninstaller\revouninstaller.exe"; beschrijving = Revo Uninstaller's restore point - HP Update).Record Number: 197621
            Source Name: System Restore
            Time Written: 25-8-2015 14:48:02
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 8193
            Message: Fout in de Volume Shadow Copy-service: onverwachte fout bij het aanroepen van routine ConvertStringSidToSid(S-1-5-21-1709581448-2645848321-1000781294-1000.bak). hr = 0x80070539, De structuur van de beveiligings-id is ongeldig.
            .

            Bewerking:
            OnIdentify-gebeurtenis
            Schrijvergegevens verzamelen

            Context:
            Uitvoeringscontext: Shadow Copy Optimization Writer
            Klasse-id van schrijver: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
            Naam van schrijver: Shadow Copy Optimization Writer
            Instantie-id van schrijver: {4c3e0387-30d4-4935-b6ae-ebd3a024dd67}Record Number: 197620
            Source Name: VSS
            Time Written: 25-8-2015 14:47:41
            Event Type: Fout
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1042
            Message: De volgende Windows Installer-transactie wordt beëindigd: {48EC231C-438C-48EC-B9AC-482C32A4232D}. Id van clientproces: 2396.Record Number: 197619
            Source Name: MsiInstaller
            Time Written: 25-8-2015 14:47:19
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1034
            Message: Het product is verwijderd. Productnaam: HP Support Solutions Framework. Productversie: 12.0.30.81. Producttaal: 1043. Fabrikant: Hewlett-Packard Company. Status van geslaagde/mislukte verwijdering: 0.Record Number: 197618
            Source Name: MsiInstaller
            Time Written: 25-8-2015 14:47:19
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 11724
            Message: Product: HP Support Solutions Framework -- Verwijderen voltooid.Record Number: 197617
            Source Name: MsiInstaller
            Time Written: 25-8-2015 14:47:19
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 0
            Message: Service is gestopt.Record Number: 197616
            Source Name: HPSupportSolutionsFrameworkService
            Time Written: 25-8-2015 14:47:08
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 8194
            Message: Herstelpunt is gemaakt (proces = C:\Windows\system32\msiexec.exe /V; beschrijving = Removed HP Support Solutions Framework).Record Number: 197615
            Source Name: System Restore
            Time Written: 25-8-2015 14:46:40
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 8193
            Message: Fout in de Volume Shadow Copy-service: onverwachte fout bij het aanroepen van routine ConvertStringSidToSid(S-1-5-21-1709581448-2645848321-1000781294-1000.bak). hr = 0x80070539, De structuur van de beveiligings-id is ongeldig.
            .

            Bewerking:
            OnIdentify-gebeurtenis
            Schrijvergegevens verzamelen

            Context:
            Uitvoeringscontext: Shadow Copy Optimization Writer
            Klasse-id van schrijver: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
            Naam van schrijver: Shadow Copy Optimization Writer
            Instantie-id van schrijver: {4c3e0387-30d4-4935-b6ae-ebd3a024dd67}Record Number: 197614
            Source Name: VSS
            Time Written: 25-8-2015 14:46:17
            Event Type: Fout
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1040
            Message: De volgende Windows Installer-transactie wordt gestart: {48EC231C-438C-48EC-B9AC-482C32A4232D}. Id van clientproces: 2396.Record Number: 197613
            Source Name: MsiInstaller
            Time Written: 25-8-2015 14:46:14
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 8194
            Message: Herstelpunt is gemaakt (proces = C:\Program Files (x86)\VS Revo Group\Revo Uninstaller\revouninstaller.exe Files (x86)\VS Revo Group\Revo Uninstaller\revouninstaller.exe"; beschrijving = Revo Uninstaller's restore point - HP Support Solutions Framework).Record Number: 197612
            Source Name: System Restore
            Time Written: 25-8-2015 14:46:12
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 8193
            Message: Fout in de Volume Shadow Copy-service: onverwachte fout bij het aanroepen van routine ConvertStringSidToSid(S-1-5-21-1709581448-2645848321-1000781294-1000.bak). hr = 0x80070539, De structuur van de beveiligings-id is ongeldig.
            .

            Bewerking:
            OnIdentify-gebeurtenis
            Schrijvergegevens verzamelen

            Context:
            Uitvoeringscontext: Shadow Copy Optimization Writer
            Klasse-id van schrijver: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
            Naam van schrijver: Shadow Copy Optimization Writer
            Instantie-id van schrijver: {4c3e0387-30d4-4935-b6ae-ebd3a024dd67}Record Number: 197611
            Source Name: VSS
            Time Written: 25-8-2015 14:45:52
            Event Type: Fout
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 8194
            Message: Herstelpunt is gemaakt (proces = C:\Program Files (x86)\VS Revo Group\Revo Uninstaller\revouninstaller.exe Files (x86)\VS Revo Group\Revo Uninstaller\revouninstaller.exe"; beschrijving = Revo Uninstaller's restore point - Glary Utilities 2.56.0.1822).Record Number: 197610
            Source Name: System Restore
            Time Written: 25-8-2015 14:45:04
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 8193
            Message: Fout in de Volume Shadow Copy-service: onverwachte fout bij het aanroepen van routine ConvertStringSidToSid(S-1-5-21-1709581448-2645848321-1000781294-1000.bak). hr = 0x80070539, De structuur van de beveiligings-id is ongeldig.
            .

            Bewerking:
            OnIdentify-gebeurtenis
            Schrijvergegevens verzamelen

            Context:
            Uitvoeringscontext: Shadow Copy Optimization Writer
            Klasse-id van schrijver: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
            Naam van schrijver: Shadow Copy Optimization Writer
            Instantie-id van schrijver: {4c3e0387-30d4-4935-b6ae-ebd3a024dd67}Record Number: 197609
            Source Name: VSS
            Time Written: 25-8-2015 14:44:44
            Event Type: Fout
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 8194
            Message: Herstelpunt is gemaakt (proces = C:\Program Files (x86)\VS Revo Group\Revo Uninstaller\revouninstaller.exe Files (x86)\VS Revo Group\Revo Uninstaller\revouninstaller.exe"; beschrijving = Revo Uninstaller's restore point - HP Photo Creations).Record Number: 197608
            Source Name: System Restore
            Time Written: 25-8-2015 14:43:26
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 8193
            Message: Fout in de Volume Shadow Copy-service: onverwachte fout bij het aanroepen van routine ConvertStringSidToSid(S-1-5-21-1709581448-2645848321-1000781294-1000.bak). hr = 0x80070539, De structuur van de beveiligings-id is ongeldig.
            .

            Bewerking:
            OnIdentify-gebeurtenis
            Schrijvergegevens verzamelen

            Context:
            Uitvoeringscontext: Shadow Copy Optimization Writer
            Klasse-id van schrijver: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
            Naam van schrijver: Shadow Copy Optimization Writer
            Instantie-id van schrijver: {4c3e0387-30d4-4935-b6ae-ebd3a024dd67}Record Number: 197607
            Source Name: VSS
            Time Written: 25-8-2015 14:43:06
            Event Type: Fout
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1035
            Message: Het product is opnieuw geconfigureerd. Productnaam: HP Deskjet 2540 series Help. Productversie: 30.0.0. Producttaal: 1043. Fabrikant: Hewlett Packard. Status van geslaagd/mislukt opnieuw configureren: 0.Record Number: 197606
            Source Name: MsiInstaller
            Time Written: 25-8-2015 14:42:27
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 11728
            Message: Product: HP Deskjet 2540 series Help -- De configuratie is voltooid.Record Number: 197605
            Source Name: MsiInstaller
            Time Written: 25-8-2015 14:42:27
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1042
            Message: De volgende Windows Installer-transactie wordt beëindigd: C:\Windows\Installer\ff3791.msi. Id van clientproces: 4836.Record Number: 197604
            Source Name: MsiInstaller
            Time Written: 25-8-2015 14:42:27
            Event Type: Informatie
            ..

            ..

            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 8194
            Message: Herstelpunt is gemaakt (proces = C:\Windows\system32\msiexec.exe /V; beschrijving = Installed HP Deskjet 2540 series Help).Record Number: 197601
            Source Name: System Restore
            Time Written: 25-8-2015 14:42:23
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 8193
            Message: Fout in de Volume Shadow Copy-service: onverwachte fout bij het aanroepen van routine ConvertStringSidToSid(S-1-5-21-1709581448-2645848321-1000781294-1000.bak). hr = 0x80070539, De structuur van de beveiligings-id is ongeldig.
            .

            Bewerking:
            OnIdentify-gebeurtenis
            Schrijvergegevens verzamelen

            Context:
            Uitvoeringscontext: Shadow Copy Optimization Writer
            Klasse-id van schrijver: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
            Naam van schrijver: Shadow Copy Optimization Writer
            Instantie-id van schrijver: {4c3e0387-30d4-4935-b6ae-ebd3a024dd67}Record Number: 197600
            Source Name: VSS
            Time Written: 25-8-2015 14:42:01
            Event Type: Fout
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1040
            Message: De volgende Windows Installer-transactie wordt gestart: C:\Windows\Installer\ff3791.msi. Id van clientproces: 4836.Record Number: 197599
            Source Name: MsiInstaller
            Time Written: 25-8-2015 14:41:57
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 8194
            Message: Herstelpunt is gemaakt (proces = C:\Program Files (x86)\VS Revo Group\Revo Uninstaller\revouninstaller.exe Files (x86)\VS Revo Group\Revo Uninstaller\revouninstaller.exe"; beschrijving = Revo Uninstaller's restore point - HP Deskjet 2540 series Help).Record Number: 197598
            Source Name: System Restore
            Time Written: 25-8-2015 14:41:55
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 8193
            Message: Fout in de Volume Shadow Copy-service: onverwachte fout bij het aanroepen van routine ConvertStringSidToSid(S-1-5-21-1709581448-2645848321-1000781294-1000.bak). hr = 0x80070539, De structuur van de beveiligings-id is ongeldig.
            .

            Bewerking:
            OnIdentify-gebeurtenis
            Schrijvergegevens verzamelen

            Context:
            Uitvoeringscontext: Shadow Copy Optimization Writer
            Klasse-id van schrijver: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
            Naam van schrijver: Shadow Copy Optimization Writer
            Instantie-id van schrijver: {4c3e0387-30d4-4935-b6ae-ebd3a024dd67}Record Number: 197597
            Source Name: VSS
            Time Written: 25-8-2015 14:41:35
            Event Type: Fout
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 8224
            Message: De VSS-service is vanwege een time-out voor niet actief afgesloten. Record Number: 197596
            Source Name: VSS
            Time Written: 25-8-2015 14:34:57
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1035
            Message: Het product is opnieuw geconfigureerd. Productnaam: HP FWUpdateEDO2. Productversie: 1.2.0.0. Producttaal: 1033. Fabrikant: Hewlett-Packard. Status van geslaagd/mislukt opnieuw configureren: 0.Record Number: 197595
            Source Name: MsiInstaller
            Time Written: 25-8-2015 14:31:57
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 11728
            Message: Product: HP FWUpdateEDO2 -- Configuration completed successfully.Record Number: 197594
            Source Name: MsiInstaller
            Time Written: 25-8-2015 14:31:57
            Event Type: Informatie
            ..

            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1042
            Message: De volgende Windows Installer-transactie wordt beëindigd: C:\Windows\Installer\110cfb7.msi. Id van clientproces: 3664.Record Number: 197592
            Source Name: MsiInstaller
            Time Written: 25-8-2015 14:31:57
            Event Type: Informatie
            ..

            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1040
            Message: De volgende Windows Installer-transactie wordt gestart: C:\Windows\Installer\110cfb7.msi. Id van clientproces: 3664.Record Number: 197590
            Source Name: MsiInstaller
            Time Written: 25-8-2015 14:31:52
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 8194
            Message: Herstelpunt is gemaakt (proces = C:\Program Files (x86)\VS Revo Group\Revo Uninstaller\revouninstaller.exe Files (x86)\VS Revo Group\Revo Uninstaller\revouninstaller.exe"; beschrijving = Revo Uninstaller's restore point - HP FWUpdateEDO2).Record Number: 197589
            Source Name: System Restore
            Time Written: 25-8-2015 14:31:48
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 8193
            Message: Fout in de Volume Shadow Copy-service: onverwachte fout bij het aanroepen van routine ConvertStringSidToSid(S-1-5-21-1709581448-2645848321-1000781294-1000.bak). hr = 0x80070539, De structuur van de beveiligings-id is ongeldig.
            .

            Bewerking:
            OnIdentify-gebeurtenis
            Schrijvergegevens verzamelen

            Context:
            Uitvoeringscontext: Shadow Copy Optimization Writer
            Klasse-id van schrijver: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
            Naam van schrijver: Shadow Copy Optimization Writer
            Instantie-id van schrijver: {54bda8bd-1387-45bf-a67a-7cf8832dee63}Record Number: 197588
            Source Name: VSS
            Time Written: 25-8-2015 14:31:27
            Event Type: Fout
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 8224
            Message: De VSS-service is vanwege een time-out voor niet actief afgesloten. Record Number: 197587
            Source Name: VSS
            Time Written: 25-8-2015 14:27:04
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 8194
            Message: Herstelpunt is gemaakt (proces = C:\Program Files (x86)\VS Revo Group\Revo Uninstaller\revouninstaller.exe Files (x86)\VS Revo Group\Revo Uninstaller\revouninstaller.exe"; beschrijving = Revo Uninstaller's restore point - Glary Utilities 3.9.2).Record Number: 197586
            Source Name: System Restore
            Time Written: 25-8-2015 14:23:50
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 8193
            Message: Fout in de Volume Shadow Copy-service: onverwachte fout bij het aanroepen van routine ConvertStringSidToSid(S-1-5-21-1709581448-2645848321-1000781294-1000.bak). hr = 0x80070539, De structuur van de beveiligings-id is ongeldig.
            .

            Bewerking:
            OnIdentify-gebeurtenis
            Schrijvergegevens verzamelen

            Context:
            Uitvoeringscontext: Shadow Copy Optimization Writer
            Klasse-id van schrijver: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
            Naam van schrijver: Shadow Copy Optimization Writer
            Instantie-id van schrijver: {be432fa0-20a6-4819-8db2-f86ba6b6dc86}Record Number: 197585
            Source Name: VSS
            Time Written: 25-8-2015 14:23:10
            Event Type: Fout
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1001
            Message: Foutbucket , type 0
            Naam van gebeurtenis: LiveKernelEvent
            Antwoord: Niet beschikbaar
            Id van CAB-bestand: 0

            Handtekening van probleem:
            P1:
            P2:
            P3:
            P4:
            P5:
            P6:
            P7:
            P8:
            P9:
            P10:

            Bijgevoegde bestanden:
            C:\Windows\LiveKernelReports\WATCHDOG\WD-20150820-1139.dmp
            C:\Windows\Temp\WER-2780296-0.sysdata.xml
            C:\Windows\Temp\WER98D5.tmp.WERInternalMetadata.xml

            Deze bestanden zijn mogelijk hier beschikbaar:
            C:\ProgramData\Microsoft\Windows\WER\ReportQueue\Kernel_0_0_cab_105a9952

            Analysesymbool:
            Opnieuw zoeken naar oplossing: 0nRapport-id: 6b7f6710-471f-11e5-a0ec-f80f41255a7c
            Rapportstatus: 0Record Number: 197584
            Source Name: Windows Error Reporting
            Time Written: 25-8-2015 14:08:30
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 903
            Message: De Software Protection-service is gestopt.
            Record Number: 197583
            Source Name: Microsoft-Windows-Security-SPP
            Time Written: 25-8-2015 14:01:06
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1003
            Message: The Software Protection service has completed licensing status check.
            Application Id=59a52881-a989-479d-af46-f275c6370663
            Licensing Status=
            1: 191301d3-a579-428c-b0c7-d7988500f9e3, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
            2: 6f327760-8c5c-417c-9b61-836a98287e0c, 1, 1 [(0 [0x00000000, 1, 0], [(?)(?)( 1 0x00000000 30 0 msft:rm/algorithm/volume/1.0 0x00000000 259170)(?)(?)(?)])(1 )(2 )]
            3: fdf3ecb9-b56f-43b2-a9b8-1b48b6bae1a7, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

            Record Number: 197582
            Source Name: Office Software Protection Platform Service
            Time Written: 25-8-2015 13:59:42
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC

            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 902
            Message: De Software Protection-service is gestart.
            6.1.7601.17514Record Number: 197578
            Source Name: Microsoft-Windows-Security-SPP
            Time Written: 25-8-2015 13:55:49
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1003
            Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
            Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
            Licentiestatus=
            1: 01f5fc37-a99e-45c5-b65e-d762f3518ead, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
            2: 2e7d060d-4714-40f2-9896-1e4f15b612ad, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
            3: 3b965dfc-31d9-4903-886f-873a0382776c, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
            4: 586bc076-c93d-429a-afe5-a69fbc644e88, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
            5: 5e017a8a-f3f9-4167-b1bd-ba3e236a4d8f, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
            6: 5e35dc43-389b-47c5-b889-2088b06738cb, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
            7: 6a7d5d8a-92af-4e6a-af4b-8fddaec800e5, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
            8: 9ab82e0c-ffc9-4107-baa1-c65a8bd3ccc3, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
            9: 9f83d90f-a151-4665-ae69-30b3f63ec659, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
            10: a63275f4-530c-48a7-b0d3-4f00d688d151, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
            11: b8a4bb91-69b1-460d-93f8-40e0670af04a, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
            12: d2c04e90-c3dd-4260-b0f3-f845f5d27d64, 1, 1 [(0 [0x00000000, 1, 0], [(?)(?)( 1 0x00000000 0 0 msft:rm/algorithm/bios/4.0 0x00000000 0)(?)(?)(?)])(1 )(2 )]
            13: e68b141f-4dfa-4387-b3b7-e65c4889216e, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
            14: ee4e1629-bcdc-4b42-a68f-b92e135f78d7, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
            15: 4a8149bb-7d61-49f4-8822-82c7bf88d64b, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
            16: afd5f68f-b70f-4000-a21d-28dbc8be8b07, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

            Record Number: 197577
            Source Name: Microsoft-Windows-Security-SPP
            Time Written: 25-8-2015 13:55:49
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1066
            Message: Initialisatiestatus voor serviceobjecten.
            C:\Windows\system32\sppwinob.dll, msft:spp/windowsfunctionality/agent/7.0, 0x00000000, 0x00000000
            C:\Windows\system32\sppobjs.dll, msft:rm/algorithm/phone/1.0, 0x00000000, 0x00000000
            C:\Windows\system32\sppobjs.dll, msft:rm/algorithm/pkey/2005, 0x00000000, 0x00000000
            C:\Windows\system32\sppobjs.dll, msft:spp/TaskScheduler/1.0, 0x00000000, 0x00000000
            C:\Windows\system32\sppobjs.dll, msft:spp/volume/services/kms/1.0, 0x00000000, 0x00000000
            C:\Windows\system32\sppobjs.dll, msft:spp/volume/services/kms/licenserenewal/1.0, 0x00000000, 0x00000000
            Record Number: 197576
            Source Name: Microsoft-Windows-Security-SPP
            Time Written: 25-8-2015 13:55:48
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 900
            Message: De Software Protection-service wordt gestart.
            Record Number: 197575
            Source Name: Microsoft-Windows-Security-SPP
            Time Written: 25-8-2015 13:55:47
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 6000
            Message: De kennisgevingssubscriber van winlogon <SessionEnv> was niet beschikbaar om een kennisgevingsgebeurtenis te verwerken.Record Number: 197574
            Source Name: Microsoft-Windows-Winlogon
            Time Written: 25-8-2015 13:55:29
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 4101
            Message: De licentie van Windows is gevalideerd.Record Number: 197573
            Source Name: Microsoft-Windows-Winlogon
            Time Written: 25-8-2015 13:55:29
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 903
            Message: De Software Protection-service is gestopt.
            Record Number: 197572
            Source Name: Microsoft-Windows-Security-SPP
            Time Written: 25-8-2015 13:43:21
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 8224
            Message: De VSS-service is vanwege een time-out voor niet actief afgesloten. Record Number: 197571
            Source Name: VSS
            Time Written: 25-8-2015 13:40:56
            Event Type: Informatie
            ..

            Category: 1
            Computer Name: Gebruiker-PC
            Event Code: 1003
            Message: De Windows Search-service is gestart.
            Record Number: 197570
            Source Name: Microsoft-Windows-Search
            Time Written: 25-8-2015 13:32:16
            Event Type: Informatie
            ..

            Category: 3
            Computer Name: Gebruiker-PC
            Event Code: 302
            Message: Windows (628) Windows: De database-engine heeft de herstelstappen uitgevoerd.Record Number: 197569
            Source Name: ESENT
            Time Written: 25-8-2015 13:32:09
            Event Type: Informatie
            ..

            Category: 3
            Computer Name: Gebruiker-PC
            Event Code: 301
            Message: Windows (628) Windows: De database-engine is begonnen met het opnieuw afspelen van logboekbestand C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.log.Record Number: 197568
            Source Name: ESENT
            Time Written: 25-8-2015 13:32:07
            Event Type: Informatie
            ..

            Category: 3
            Computer Name: Gebruiker-PC
            Event Code: 301
            Message: Windows (628) Windows: De database-engine is begonnen met het opnieuw afspelen van logboekbestand C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS0029F.log.Record Number: 197567
            Source Name: ESENT
            Time Written: 25-8-2015 13:32:07
            Event Type: Informatie
            ..

            Category: 3
            Computer Name: Gebruiker-PC
            Event Code: 300
            Message: Windows (628) Windows: De database-engine voert herstelstappen uit.Record Number: 197566
            Source Name: ESENT
            Time Written: 25-8-2015 13:32:07
            Event Type: Informatie
            ..

            Category: 1
            Computer Name: Gebruiker-PC
            Event Code: 102
            Message: Windows (628) Windows: De database-engine (6.01.7601.0000) heeft een nieuwe sessie (0) gestart.Record Number: 197565
            Source Name: ESENT
            Time Written: 25-8-2015 13:32:07
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1
            Message: De Windows Security Center-service is gestart.Record Number: 197564
            Source Name: SecurityCenter
            Time Written: 25-8-2015 13:32:01
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 0
            Message: Service is gestart.Record Number: 197563
            Source Name: HPSupportSolutionsFrameworkService
            Time Written: 25-8-2015 13:31:57
            Event Type: Informatie
            ..

            ..

            ..

            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1042
            Message: De volgende Windows Installer-transactie wordt beëindigd: C:\ProgramData\AVG2015\SetupBackup\COREx64.msi. Id van clientproces: 4008.Record Number: 197559
            Source Name: MsiInstaller
            Time Written: 25-8-2015 13:31:31
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1029
            Message: Product: AVG 2015. Opnieuw opstart is vereist. De installatie of update van dit product vereist opnieuw opstarten om alle wijzigingen te kunnen doorvoeren. Het opnieuw opstarten is uitgesteld tot later.Record Number: 197558
            Source Name: MsiInstaller
            Time Written: 25-8-2015 13:31:31
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1038
            Message: De computer moet opnieuw worden opgestart. Productnaam: AVG 2015. Productversie: 15.0.4409. Producttaal: 1043. Fabrikant: AVG Technologies. Type opnieuw opstarten: 2. Reden voor opnieuw opstarten: 1.Record Number: 197557
            Source Name: MsiInstaller
            Time Written: 25-8-2015 13:31:31
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1033
            Message: Het product is geïnstalleerd. Productnaam: AVG 2015. Productversie: 15.0.4409. Producttaal: 1043. Fabrikant: AVG Technologies. Fabrikant: AVG Technologies. Status van geslaagde/mislukte installatie: 0.Record Number: 197556
            Source Name: MsiInstaller
            Time Written: 25-8-2015 13:31:31
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 11707
            Message: SA_Error1709: StandardAction(0xC00706AD): Product: AVG 2015 -- Installatie is voltooid.Record Number: 197555
            Source Name: MsiInstaller
            Time Written: 25-8-2015 13:31:31
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 0
            Message: Record Number: 197554
            Source Name: HPSLPSVC
            Time Written: 25-8-2015 13:31:31
            Event Type: Informatie
            ..

            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 0
            Message: Record Number: 197552
            Source Name: gupdate
            Time Written: 25-8-2015 13:31:27
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1025
            Message: Product: AVG 2015. Bestand C:\Program Files (x86)\AVG\AVG2015\avgcorea.dll wordt gebruikt door het volgende proces: naam: avgcsrva , id 596.Record Number: 197551
            Source Name: MsiInstaller
            Time Written: 25-8-2015 13:31:22
            Event Type: Informatie
            ..

            ..

            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 0
            Message: Record Number: 197548
            Source Name: gupdate
            Time Written: 25-8-2015 13:31:14
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1040
            Message: De volgende Windows Installer-transactie wordt gestart: C:\ProgramData\AVG2015\SetupBackup\COREx64.msi. Id van clientproces: 4008.Record Number: 197547
            Source Name: MsiInstaller
            Time Written: 25-8-2015 13:31:13
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1033
            Message: Het product is geïnstalleerd. Productnaam: AVG 2015. Productversie: 15.0.4409. Producttaal: 1033. Fabrikant: AVG Technologies. Fabrikant: AVG Technologies. Status van geslaagde/mislukte installatie: 0.Record Number: 197546
            Source Name: MsiInstaller
            Time Written: 25-8-2015 13:31:13
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1003
            Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
            Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
            Licentiestatus=
            1: ee4e1629-bcdc-4b42-a68f-b92e135f78d7, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

            Record Number: 197545
            Source Name: Microsoft-Windows-Security-SPP
            Time Written: 25-8-2015 13:29:37
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1003
            Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
            Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
            Licentiestatus=
            1: e68b141f-4dfa-4387-b3b7-e65c4889216e, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

            Record Number: 197544
            Source Name: Microsoft-Windows-Security-SPP
            Time Written: 25-8-2015 13:29:37
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1003
            Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
            Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
            Licentiestatus=
            1: d2c04e90-c3dd-4260-b0f3-f845f5d27d64, 1, 1 [(0 [0x00000000, 1, 0], [(?)(?)( 1 0x00000000 0 0 msft:rm/algorithm/bios/4.0 0x00000000 0)(?)(?)(?)])(1 )(2 )]

            Record Number: 197543
            Source Name: Microsoft-Windows-Security-SPP
            Time Written: 25-8-2015 13:29:37
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1003
            Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
            Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
            Licentiestatus=
            1: b8a4bb91-69b1-460d-93f8-40e0670af04a, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

            Record Number: 197542
            Source Name: Microsoft-Windows-Security-SPP
            Time Written: 25-8-2015 13:29:36
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1003
            Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
            Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
            Licentiestatus=
            1: 01f5fc37-a99e-45c5-b65e-d762f3518ead, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
            2: 2e7d060d-4714-40f2-9896-1e4f15b612ad, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
            3: 3b965dfc-31d9-4903-886f-873a0382776c, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
            4: 586bc076-c93d-429a-afe5-a69fbc644e88, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
            5: 5e017a8a-f3f9-4167-b1bd-ba3e236a4d8f, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
            6: 5e35dc43-389b-47c5-b889-2088b06738cb, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
            7: 6a7d5d8a-92af-4e6a-af4b-8fddaec800e5, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
            8: 9ab82e0c-ffc9-4107-baa1-c65a8bd3ccc3, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
            9: 9f83d90f-a151-4665-ae69-30b3f63ec659, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
            10: a63275f4-530c-48a7-b0d3-4f00d688d151, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
            11: b8a4bb91-69b1-460d-93f8-40e0670af04a, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
            12: d2c04e90-c3dd-4260-b0f3-f845f5d27d64, 1, 1 [(0 [0x00000000, 1, 0], [(?)(?)( 1 0x00000000 0 0 msft:rm/algorithm/bios/4.0 0x00000000 0)(?)(?)(?)])(1 )(2 )]
            13: e68b141f-4dfa-4387-b3b7-e65c4889216e, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
            14: ee4e1629-bcdc-4b42-a68f-b92e135f78d7, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
            15: afd5f68f-b70f-4000-a21d-28dbc8be8b07, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

            Record Number: 197541
            Source Name: Microsoft-Windows-Security-SPP
            Time Written: 25-8-2015 13:29:36
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1003
            Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
            Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
            Licentiestatus=
            1: a63275f4-530c-48a7-b0d3-4f00d688d151, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

            Record Number: 197540
            Source Name: Microsoft-Windows-Security-SPP
            Time Written: 25-8-2015 13:29:36
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1003
            Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
            Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
            Licentiestatus=
            1: 9f83d90f-a151-4665-ae69-30b3f63ec659, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

            Record Number: 197539
            Source Name: Microsoft-Windows-Security-SPP
            Time Written: 25-8-2015 13:29:35
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1003
            Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
            Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
            Licentiestatus=
            1: 9ab82e0c-ffc9-4107-baa1-c65a8bd3ccc3, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

            Record Number: 197538
            Source Name: Microsoft-Windows-Security-SPP
            Time Written: 25-8-2015 13:29:35
            Event Type: Informatie
            ..

            Category: 0
            Computer Name: Gebruiker-PC
            Event Code: 1003
            Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
            Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
            Licentiestatus=
            1: 6a7d5d8a-92af-4e6a-af4b-8fddaec800e5, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

            Record Number: 197537

            Comment


            • #7
              Source Name: Microsoft-Windows-Security-SPP
              Time Written: 25-8-2015 13:29:35
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 1003
              Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
              Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
              Licentiestatus=
              1: 5e35dc43-389b-47c5-b889-2088b06738cb, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

              Record Number: 197536
              Source Name: Microsoft-Windows-Security-SPP
              Time Written: 25-8-2015 13:29:35
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 1003
              Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
              Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
              Licentiestatus=
              1: 5e017a8a-f3f9-4167-b1bd-ba3e236a4d8f, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

              Record Number: 197535
              Source Name: Microsoft-Windows-Security-SPP
              Time Written: 25-8-2015 13:29:34
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 1003
              Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
              Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
              Licentiestatus=
              1: 586bc076-c93d-429a-afe5-a69fbc644e88, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

              Record Number: 197534
              Source Name: Microsoft-Windows-Security-SPP
              Time Written: 25-8-2015 13:29:34
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 1003
              Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
              Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
              Licentiestatus=
              1: 01f5fc37-a99e-45c5-b65e-d762f3518ead, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
              2: 2e7d060d-4714-40f2-9896-1e4f15b612ad, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
              3: 3b965dfc-31d9-4903-886f-873a0382776c, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
              4: 586bc076-c93d-429a-afe5-a69fbc644e88, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
              5: 5e017a8a-f3f9-4167-b1bd-ba3e236a4d8f, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
              6: 5e35dc43-389b-47c5-b889-2088b06738cb, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
              7: 6a7d5d8a-92af-4e6a-af4b-8fddaec800e5, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
              8: 9ab82e0c-ffc9-4107-baa1-c65a8bd3ccc3, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
              9: 9f83d90f-a151-4665-ae69-30b3f63ec659, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
              10: a63275f4-530c-48a7-b0d3-4f00d688d151, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
              11: b8a4bb91-69b1-460d-93f8-40e0670af04a, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
              12: d2c04e90-c3dd-4260-b0f3-f845f5d27d64, 1, 1 [(0 [0x00000000, 1, 0], [(?)(?)( 1 0x00000000 0 0 msft:rm/algorithm/bios/4.0 0x00000000 0)(?)(?)(?)])(1 )(2 )]
              13: e68b141f-4dfa-4387-b3b7-e65c4889216e, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
              14: ee4e1629-bcdc-4b42-a68f-b92e135f78d7, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
              15: 4a8149bb-7d61-49f4-8822-82c7bf88d64b, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

              Record Number: 197533
              Source Name: Microsoft-Windows-Security-SPP
              Time Written: 25-8-2015 13:29:34
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 1003
              Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
              Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
              Licentiestatus=
              1: 3b965dfc-31d9-4903-886f-873a0382776c, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

              Record Number: 197532
              Source Name: Microsoft-Windows-Security-SPP
              Time Written: 25-8-2015 13:29:34
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 1003
              Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
              Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
              Licentiestatus=
              1: 2e7d060d-4714-40f2-9896-1e4f15b612ad, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

              Record Number: 197531
              Source Name: Microsoft-Windows-Security-SPP
              Time Written: 25-8-2015 13:29:33
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 1003
              Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
              Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
              Licentiestatus=
              1: 01f5fc37-a99e-45c5-b65e-d762f3518ead, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

              Record Number: 197530
              Source Name: Microsoft-Windows-Security-SPP
              Time Written: 25-8-2015 13:29:33
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 12289
              Message: The client has processed an activation response from the key management service machine.
              Info:
              0x00000000, 0x00000000, 1, 0, 26, 120, 10080, 2015/08/25 11:29Record Number: 197529
              Source Name: Office Software Protection Platform Service
              Time Written: 25-8-2015 13:29:33
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 12288
              Message: The client has sent an activation request to the key management service machine.
              Info:
              0x00000000, 0x00000000, 127.0.0.1:1688, 8e0829e6-9e52-4e91-8b94-4f2ca617ed60, 2015/08/25 11:29, 0, 1, 256472, 6f327760-8c5c-417c-9b61-836a98287e0c, 5Record Number: 197528
              Source Name: Office Software Protection Platform Service
              Time Written: 25-8-2015 13:29:33
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 1003
              Message: The Software Protection service has completed licensing status check.
              Application Id=59a52881-a989-479d-af46-f275c6370663
              Licensing Status=
              1: fdf3ecb9-b56f-43b2-a9b8-1b48b6bae1a7, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

              Record Number: 197527
              Source Name: Office Software Protection Platform Service
              Time Written: 25-8-2015 13:29:32
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 1003
              Message: The Software Protection service has completed licensing status check.
              Application Id=59a52881-a989-479d-af46-f275c6370663
              Licensing Status=
              1: 6f327760-8c5c-417c-9b61-836a98287e0c, 1, 1 [(0 [0x00000000, 1, 0], [(?)(?)( 1 0x00000000 30 0 msft:rm/algorithm/volume/1.0 0x00000000 256472)(?)(?)(?)])(1 )(2 )]

              Record Number: 197526
              Source Name: Office Software Protection Platform Service
              Time Written: 25-8-2015 13:29:32
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 1003
              Message: The Software Protection service has completed licensing status check.
              Application Id=59a52881-a989-479d-af46-f275c6370663
              Licensing Status=
              1: 191301d3-a579-428c-b0c7-d7988500f9e3, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

              Record Number: 197525
              Source Name: Office Software Protection Platform Service
              Time Written: 25-8-2015 13:29:31
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 902
              Message: De Software Protection-service is gestart.
              6.1.7601.17514Record Number: 197524
              Source Name: Microsoft-Windows-Security-SPP
              Time Written: 25-8-2015 13:29:25
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 1003
              Message: De statuscontrole van de licentie door de Software Protection-service is voltooid.
              Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
              Licentiestatus=
              1: 01f5fc37-a99e-45c5-b65e-d762f3518ead, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
              2: 2e7d060d-4714-40f2-9896-1e4f15b612ad, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
              3: 3b965dfc-31d9-4903-886f-873a0382776c, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
              4: 586bc076-c93d-429a-afe5-a69fbc644e88, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
              5: 5e017a8a-f3f9-4167-b1bd-ba3e236a4d8f, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
              6: 5e35dc43-389b-47c5-b889-2088b06738cb, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
              7: 6a7d5d8a-92af-4e6a-af4b-8fddaec800e5, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
              8: 9ab82e0c-ffc9-4107-baa1-c65a8bd3ccc3, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
              9: 9f83d90f-a151-4665-ae69-30b3f63ec659, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
              10: a63275f4-530c-48a7-b0d3-4f00d688d151, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
              11: b8a4bb91-69b1-460d-93f8-40e0670af04a, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
              12: d2c04e90-c3dd-4260-b0f3-f845f5d27d64, 1, 0 [(0 [0x00000000, 1, 0], [(?)(?)( 1 0x00000000 0 0 msft:rm/algorithm/bios/4.0 0x00000000 0)(?)(?)(?)])(1 )(2 )]
              13: e68b141f-4dfa-4387-b3b7-e65c4889216e, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
              14: ee4e1629-bcdc-4b42-a68f-b92e135f78d7, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
              15: 4a8149bb-7d61-49f4-8822-82c7bf88d64b, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
              16: afd5f68f-b70f-4000-a21d-28dbc8be8b07, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

              Record Number: 197523
              Source Name: Microsoft-Windows-Security-SPP
              Time Written: 25-8-2015 13:29:25
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 1033
              Message: Deze beleidsinstellingen zijn uitgesloten sinds omdat alleen zijn gedefinieerd met het kenmerk alleen-overschrijven.
              Beleidsnamen=(IIS-W3SVC-MaxConcurrentRequests) (Telnet-Client-EnableTelnetClient) (Telnet-Server-EnableTelnetServer) (TiffIFilterLicensing-EnableTiffIFilter)
              Id van toepassing=55c92734-d682-4d71-983e-d6ec3f16059f
              Id van SKU=d2c04e90-c3dd-4260-b0f3-f845f5d27d64Record Number: 197522
              Source Name: Microsoft-Windows-Security-SPP
              Time Written: 25-8-2015 13:29:25
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 1066
              Message: Initialisatiestatus voor serviceobjecten.
              C:\Windows\system32\sppwinob.dll, msft:spp/windowsfunctionality/agent/7.0, 0x00000000, 0x00000000
              C:\Windows\system32\sppobjs.dll, msft:rm/algorithm/phone/1.0, 0x00000000, 0x00000000
              C:\Windows\system32\sppobjs.dll, msft:rm/algorithm/pkey/2005, 0x00000000, 0x00000000
              C:\Windows\system32\sppobjs.dll, msft:spp/TaskScheduler/1.0, 0x00000000, 0x00000000
              C:\Windows\system32\sppobjs.dll, msft:spp/volume/services/kms/1.0, 0x00000000, 0x00000000
              C:\Windows\system32\sppobjs.dll, msft:spp/volume/services/kms/licenserenewal/1.0, 0x00000000, 0x00000000
              Record Number: 197521
              Source Name: Microsoft-Windows-Security-SPP
              Time Written: 25-8-2015 13:29:23
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 900
              Message: De Software Protection-service wordt gestart.
              Record Number: 197520
              Source Name: Microsoft-Windows-Security-SPP
              Time Written: 25-8-2015 13:29:23
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 902
              Message: The Software Protection service has started.
              14.0.370.400Record Number: 197519
              Source Name: Office Software Protection Platform Service
              Time Written: 25-8-2015 13:29:20
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 1066
              Message: Initialization status for service objects.
              C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPOBJS.DLL, msft:rm/algorithm/phone/1.0, 0x00000000, 0x00000000
              C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPOBJS.DLL, msft:rm/algorithm/pkey/2005, 0x00000000, 0x00000000
              C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPOBJS.DLL, msft:spp/TaskScheduler/1.0, 0x00000000, 0x00000000
              C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPOBJS.DLL, msft:spp/volume/services/kms/licenserenewal/1.0, 0x00000000, 0x00000000
              Record Number: 197518
              Source Name: Office Software Protection Platform Service
              Time Written: 25-8-2015 13:29:20
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 900
              Message: The Software Protection service is starting.
              Record Number: 197517
              Source Name: Office Software Protection Platform Service
              Time Written: 25-8-2015 13:29:18
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 10
              Message: Gebeurtenisfilter met query SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 kan niet opnieuw worden geactiveerd in naamruimte //./root/CIMV2 vanwege fout 0x80041003. Mogelijk worden er geen gebeurtenissen via dit filter doorgegeven totdat het probleem is verholpen.Record Number: 197516
              Source Name: Microsoft-Windows-WMI
              Time Written: 25-8-2015 13:29:09
              Event Type: Fout
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 5617
              Message: Subsystemen van Windows Management Instrumentation-service zijn geïnitialiseerdRecord Number: 197515
              Source Name: Microsoft-Windows-WMI
              Time Written: 25-8-2015 13:28:05
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 0
              Message: Record Number: 197514
              Source Name: SignInAssistant
              Time Written: 25-8-2015 13:28:03
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 0
              Message: Record Number: 197513
              Source Name: SignInAssistant
              Time Written: 25-8-2015 13:28:03
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 0
              Message: Record Number: 197512
              Source Name: SignInAssistant
              Time Written: 25-8-2015 13:28:03
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 5615
              Message: De Windows Management Instrumentation-service is gestartRecord Number: 197511
              Source Name: Microsoft-Windows-WMI
              Time Written: 25-8-2015 13:28:03
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 105
              Message: The service was started.Record Number: 197510
              Source Name: PLFlash DeviceIoControl Service
              Time Written: 25-8-2015 13:27:53
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 0
              Message: Record Number: 197509
              Source Name: ForceWare Intelligent Application Manager (IAM)
              Time Written: 25-8-2015 13:27:43
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 0
              Message: Record Number: 197508
              Source Name: ForceWare Intelligent Application Manager (IAM)
              Time Written: 25-8-2015 13:27:43
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 100
              Message: Service started
              Record Number: 197507
              Source Name: Bonjour Service
              Time Written: 25-8-2015 13:27:43
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 100
              Message: Service initializedRecord Number: 197506
              Source Name: Bonjour Service
              Time Written: 25-8-2015 13:27:43
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 100
              Message: Service initializingRecord Number: 197505
              Source Name: Bonjour Service
              Time Written: 25-8-2015 13:27:43
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 0
              Message: Record Number: 197504
              Source Name: AdobeARMservice
              Time Written: 25-8-2015 13:27:42
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 1531
              Message: De User Profile-service is gestart.

              Record Number: 197503
              Source Name: Microsoft-Windows-User Profiles Service
              Time Written: 25-8-2015 13:27:38
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 4625
              Message: Het EventSystem-subsysteem onderdrukt gedurende 86400 seconden dubbele vermeldingen in het gebeurtenislogboek. De time-out voor onderdrukking kan worden ingesteld met de REG_DWORD-waarde SuppressDuplicateDuration in de volgende registersleutel: HKLM\Software\Microsoft\EventSystem\EventLog.Record Number: 197502
              Source Name: Microsoft-Windows-EventSystem
              Time Written: 25-8-2015 13:27:38
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 0
              Message: 13:35:08 - Internetverbinding wordt getest.
              13:35:20 - Verbinding tot stand gebracht.
              13:35:28 - Directory wordt opgehaald.
              13:35:29 - Directory wordt verwerkt.
              13:35:29 - Verwerking van Directory voltooid.
              13:35:29 - Het downloaden van het pakket ClientUpdate is pas beschikbaar wanneer Media Center weer wordt gebruikt.
              13:35:29 - Het NetTV-pakket is niet beschikbaar.
              13:35:29 - Het MCESpotlight-pakket is reeds up-to-date.
              13:35:29 - Het SportsSchedule-pakket is niet beschikbaar.
              13:35:29 - Het SportsV2-pakket is niet beschikbaar.
              13:35:29 - Het MCEClientMaintenance-pakket is reeds up-to-date.
              13:35:29 - Internetverbinding wordt getest.
              13:35:30 - Verbinding tot stand gebracht.
              13:35:30 - MCEClientUX wordt opgehaald.
              13:35:31 - Verwerking van MCEClientUX voltooid.
              13:35:31 - Het MCEClientUX-pakket is reeds up-to-date.
              13:35:31 - Broadband wordt opgehaald.
              13:35:32 - Verwerking van Broadband voltooid.
              13:35:32 - Het Broadband-pakket is reeds up-to-date.
              13:35:51 - Update voltooid.
              13:35:51 - Volgende update om 25-8-2015 23:37:28.
              Record Number: 863
              Source Name: MCUpdate
              Time Written: 25-8-2015 13:35:51
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 300
              Message: Microsoft Word
              Afdrukken in Windows is niet mogelijk vanwege een probleem met de huidige printerinstelling:
              P1: 200809
              P2: 14.0.7015.1000
              P3: 49we
              P4:
              Record Number: 1877
              Source Name: Microsoft Office 14 Alerts
              Time Written: 25-8-2015 13:59:44
              Event Type: Informatie
              ..

              Category: 0
              Computer Name: Gebruiker-PC
              Event Code: 300
              Message: Microsoft Word
              Afdrukken in Windows is niet mogelijk vanwege een probleem met de huidige printerinstelling:
              P1: 200809
              P2: 14.0.7015.1000
              P3: 49we
              P4:
              Record Number: 1876
              Source Name: Microsoft Office 14 Alerts
              Time Written: 25-8-2015 13:57:09
              Event Type: Informatie
              ..

              Category: 103
              Computer Name: Gebruiker-PC
              Event Code: 1100
              Message: De logboekregistratieservice is afgesloten.Record Number: 147428
              Source Name: Microsoft-Windows-Eventlog
              Time Written: 25-8-2015 15:34:15
              Event Type: Controle geslaagd
              ..

              Category: 12545
              Computer Name: Gebruiker-PC
              Event Code: 4647
              Message: De gebruiker heeft een afmelding gestart:

              Onderwerp:
              Beveiligings-id: S-1-5-21-1709581448-2645848321-1000781294-500
              Accountnaam: Administrator
              Accountdomein: Gebruiker-PC
              Aanmeldings-id: 0x5a7f8b

              Deze gebeurtenis wordt gegenereerd wanneer een afmelding wordt gestart. De gebruiker kan verder geen activiteiten starten. Deze gebeurtenis kan worden geïnterpreteerd als een afmeldingsgebeurtenis.Record Number: 147427
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 25-8-2015 15:33:40
              Event Type: Controle geslaagd
              ..

              Category: 12548
              Computer Name: Gebruiker-PC
              Event Code: 4672
              Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

              Onderwerp:
              Beveiligings-id: S-1-5-18
              Accountnaam: SYSTEM
              Accountdomein: NT AUTHORITY
              Aanmeldings-id: 0x3e7

              Bevoegdheden: SeAssignPrimaryTokenPrivilege
              SeTcbPrivilege
              SeSecurityPrivilege
              SeTakeOwnershipPrivilege
              SeLoadDriverPrivilege
              SeBackupPrivilege
              SeRestorePrivilege
              SeDebugPrivilege
              SeAuditPrivilege
              SeSystemEnvironmentPrivilege
              SeImpersonatePrivilegeRecord Number: 147426
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 25-8-2015 15:29:15
              Event Type: Controle geslaagd
              ..

              Category: 12544
              Computer Name: Gebruiker-PC
              Event Code: 4624
              Message: Er is een account aangemeld.

              Onderwerp:
              Beveiligings-id: S-1-5-18
              Accountnaam: GEBRUIKER-PC$
              Accountdomein: WORKGROUP
              Aanmeldings-id: 0x3e7

              Aanmeldingstype: 5

              Nieuwe aanmelding:
              Beveiligings-id: S-1-5-18
              Accountnaam: SYSTEM
              Accountdomein: NT AUTHORITY
              Aanmeldings-id: 0x3e7
              Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

              Procesgegevens:
              Proces-id: 0x290
              Naam proces: C:\Windows\System32\services.exe

              Netwerkgegevens:
              Naam van werkstation:
              Netwerkadres van bron: -
              Poort van bron: -

              Gedetailleerde verificatiegegevens:
              Aanmeldingsproces: Advapi
              Verificatiepakket: Negotiate
              Doorgezette services: -
              Pakketnaam (alleen NTLM): -
              Sleutellengte: 0

              Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

              De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

              In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

              Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

              In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

              De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
              - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
              - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
              - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
              - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147425
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 25-8-2015 15:29:15
              Event Type: Controle geslaagd
              ..

              Category: 12545
              Computer Name: Gebruiker-PC
              Event Code: 4634
              Message: Er is een account afgemeld.

              Onderwerp:
              Beveiligings-id: S-1-5-21-1709581448-2645848321-1000781294-1002
              Accountnaam: UpdatusUser
              Accountdomein: Gebruiker-PC
              Aanmeldings-id: 0x25f6c9

              Aanmeldingstype: 9

              Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt vernietigd. De gebeurtenis kan met behulp van de aanmeldings-id positief worden afgestemd met een aanmeldingsgebeurtenis. Aanmeldings-id's zijn alleen uniek wanneer de computer opnieuw is opgestart.Record Number: 147424
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 25-8-2015 15:25:11
              Event Type: Controle geslaagd
              ..

              Category: 12548
              Computer Name: Gebruiker-PC
              Event Code: 4672
              Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

              Onderwerp:
              Beveiligings-id: S-1-5-18
              Accountnaam: SYSTEM
              Accountdomein: NT AUTHORITY
              Aanmeldings-id: 0x3e7

              Bevoegdheden: SeAssignPrimaryTokenPrivilege
              SeTcbPrivilege
              SeSecurityPrivilege
              SeTakeOwnershipPrivilege
              SeLoadDriverPrivilege
              SeBackupPrivilege
              SeRestorePrivilege
              SeDebugPrivilege
              SeAuditPrivilege
              SeSystemEnvironmentPrivilege
              SeImpersonatePrivilegeRecord Number: 147423
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 25-8-2015 15:24:48
              Event Type: Controle geslaagd
              ..

              Category: 12544
              Computer Name: Gebruiker-PC
              Event Code: 4624
              Message: Er is een account aangemeld.

              Onderwerp:
              Beveiligings-id: S-1-5-18
              Accountnaam: GEBRUIKER-PC$
              Accountdomein: WORKGROUP
              Aanmeldings-id: 0x3e7

              Aanmeldingstype: 5

              Nieuwe aanmelding:
              Beveiligings-id: S-1-5-18
              Accountnaam: SYSTEM
              Accountdomein: NT AUTHORITY
              Aanmeldings-id: 0x3e7
              Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

              Procesgegevens:
              Proces-id: 0x290
              Naam proces: C:\Windows\System32\services.exe

              Netwerkgegevens:
              Naam van werkstation:
              Netwerkadres van bron: -
              Poort van bron: -

              Gedetailleerde verificatiegegevens:
              Aanmeldingsproces: Advapi
              Verificatiepakket: Negotiate
              Doorgezette services: -
              Pakketnaam (alleen NTLM): -
              Sleutellengte: 0

              Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

              De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

              In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

              Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

              In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

              De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
              - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
              - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
              - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
              - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147422
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 25-8-2015 15:24:48
              Event Type: Controle geslaagd
              ..

              Category: 12548
              Computer Name: Gebruiker-PC
              Event Code: 4672
              Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

              Onderwerp:
              Beveiligings-id: S-1-5-18
              Accountnaam: SYSTEM
              Accountdomein: NT AUTHORITY
              Aanmeldings-id: 0x3e7

              Bevoegdheden: SeAssignPrimaryTokenPrivilege
              SeTcbPrivilege
              SeSecurityPrivilege
              SeTakeOwnershipPrivilege
              SeLoadDriverPrivilege
              SeBackupPrivilege
              SeRestorePrivilege
              SeDebugPrivilege
              SeAuditPrivilege
              SeSystemEnvironmentPrivilege
              SeImpersonatePrivilegeRecord Number: 147421
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 25-8-2015 15:24:48
              Event Type: Controle geslaagd
              ..

              Category: 12544
              Computer Name: Gebruiker-PC
              Event Code: 4624
              Message: Er is een account aangemeld.

              Onderwerp:
              Beveiligings-id: S-1-5-18
              Accountnaam: GEBRUIKER-PC$
              Accountdomein: WORKGROUP
              Aanmeldings-id: 0x3e7

              Aanmeldingstype: 5

              Nieuwe aanmelding:
              Beveiligings-id: S-1-5-18
              Accountnaam: SYSTEM
              Accountdomein: NT AUTHORITY
              Aanmeldings-id: 0x3e7
              Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

              Procesgegevens:
              Proces-id: 0x290
              Naam proces: C:\Windows\System32\services.exe

              Netwerkgegevens:
              Naam van werkstation:
              Netwerkadres van bron: -
              Poort van bron: -

              Gedetailleerde verificatiegegevens:
              Aanmeldingsproces: Advapi
              Verificatiepakket: Negotiate
              Doorgezette services: -
              Pakketnaam (alleen NTLM): -
              Sleutellengte: 0

              Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

              De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

              In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

              Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

              In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

              De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
              - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
              - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
              - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
              - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147420
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 25-8-2015 15:24:48
              Event Type: Controle geslaagd
              ..

              Category: 12544
              Computer Name: Gebruiker-PC
              Event Code: 4625
              Message: Het aanmelden van een account is mislukt.

              Onderwerp:
              Beveiligings-id: S-1-5-21-1709581448-2645848321-1000781294-500
              Accountnaam: Administrator
              Accountdomein: Gebruiker-PC
              Aanmeldings-id: 0x5a7f8b

              Aanmeldingstype: 4

              Account waarvoor het aanmelden is mislukt:
              Beveiligings-id: S-1-0-0
              Accountnaam: Andries Veuger
              Accountdomein:

              Gegevens over mislukte bewerking:
              Reden van mislukken: Onbekende gebruikersnaam of ongeldig wachtwoord.
              Status: 0xc000006d
              Substatus: 0xc000006a

              Procesgegevens:
              Proces-id van aanroeper: 0x8c4
              Procesnaam van aanroeper: C:\Windows\System32\taskhost.exe

              Netwerkgegevens:
              Naam van werkstation: GEBRUIKER-PC
              Netwerkadres van bron: -
              Poort van bron: -

              Gedetailleerde verificatiegegevens:
              Aanmeldingsproces: Advapi
              Verificatiepakket: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
              Doorgezette services: -
              Pakketnaam (alleen NTLM): -
              Sleutellengte: 0

              Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingsaanvraag mislukt. De gebeurtenis wordt gegenereerd op de computer waartoe wordt geprobeerd toegang te verkrijgen.

              De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

              In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

              In de velden met procesgegevens ziet u door welke account en door welk proces de aanmelding is aangevraagd.

              In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

              De velden met verificatiegegevens bevatten gedetailleerde informatie over die aanmeldingsaanvraag.
              - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
              - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
              - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147419
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 25-8-2015 15:24:25
              Event Type: Controle mislukt
              ..

              Category: 12544
              Computer Name: Gebruiker-PC
              Event Code: 4625
              Message: Het aanmelden van een account is mislukt.

              Onderwerp:
              Beveiligings-id: S-1-5-21-1709581448-2645848321-1000781294-500
              Accountnaam: Administrator
              Accountdomein: Gebruiker-PC
              Aanmeldings-id: 0x5a7f8b

              Aanmeldingstype: 4

              Account waarvoor het aanmelden is mislukt:
              Beveiligings-id: S-1-0-0
              Accountnaam: Administrator
              Accountdomein:

              Gegevens over mislukte bewerking:
              Reden van mislukken: Onbekende gebruikersnaam of ongeldig wachtwoord.
              Status: 0xc000006d
              Substatus: 0xc000006a

              Procesgegevens:
              Proces-id van aanroeper: 0x8c4
              Procesnaam van aanroeper: C:\Windows\System32\taskhost.exe

              Netwerkgegevens:
              Naam van werkstation: GEBRUIKER-PC
              Netwerkadres van bron: -
              Poort van bron: -

              Gedetailleerde verificatiegegevens:
              Aanmeldingsproces: Advapi
              Verificatiepakket: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
              Doorgezette services: -
              Pakketnaam (alleen NTLM): -
              Sleutellengte: 0

              Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingsaanvraag mislukt. De gebeurtenis wordt gegenereerd op de computer waartoe wordt geprobeerd toegang te verkrijgen.

              De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

              In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

              In de velden met procesgegevens ziet u door welke account en door welk proces de aanmelding is aangevraagd.

              In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

              De velden met verificatiegegevens bevatten gedetailleerde informatie over die aanmeldingsaanvraag.
              - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
              - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
              - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147418
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 25-8-2015 15:24:24
              Event Type: Controle mislukt
              ..

              Category: 12548
              Computer Name: Gebruiker-PC
              Event Code: 4672
              Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

              Onderwerp:
              Beveiligings-id: S-1-5-21-1709581448-2645848321-1000781294-500
              Accountnaam: Administrator
              Accountdomein: Gebruiker-PC
              Aanmeldings-id: 0x5a7f8b

              Bevoegdheden: SeSecurityPrivilege
              SeTakeOwnershipPrivilege
              SeLoadDriverPrivilege
              SeBackupPrivilege
              SeRestorePrivilege
              SeDebugPrivilege
              SeSystemEnvironmentPrivilege
              SeImpersonatePrivilegeRecord Number: 147417
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 25-8-2015 15:24:11
              Event Type: Controle geslaagd
              ..

              Category: 12544
              Computer Name: Gebruiker-PC
              Event Code: 4624
              Message: Er is een account aangemeld.

              Onderwerp:
              Beveiligings-id: S-1-5-18
              Accountnaam: GEBRUIKER-PC$
              Accountdomein: WORKGROUP
              Aanmeldings-id: 0x3e7

              Aanmeldingstype: 2

              Nieuwe aanmelding:
              Beveiligings-id: S-1-5-21-1709581448-2645848321-1000781294-500
              Accountnaam: Administrator
              Accountdomein: Gebruiker-PC
              Aanmeldings-id: 0x5a7f8b
              Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

              Procesgegevens:
              Proces-id: 0x29c
              Naam proces: C:\Windows\System32\winlogon.exe

              Netwerkgegevens:
              Naam van werkstation: GEBRUIKER-PC
              Netwerkadres van bron: 127.0.0.1
              Poort van bron: 0

              Gedetailleerde verificatiegegevens:
              Aanmeldingsproces: User32
              Verificatiepakket: Negotiate
              Doorgezette services: -
              Pakketnaam (alleen NTLM): -
              Sleutellengte: 0

              Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

              De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

              In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

              Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

              In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

              De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
              - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
              - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
              - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
              - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147416
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 25-8-2015 15:24:11
              Event Type: Controle geslaagd
              ..

              Category: 12544
              Computer Name: Gebruiker-PC
              Event Code: 4648
              Message: Poging tot aanmelden met expliciete referenties.

              Onderwerp:
              Beveiligings-id: S-1-5-18
              Accountnaam: GEBRUIKER-PC$
              Accountdomein: WORKGROUP
              Aanmeldings-id: 0x3e7
              Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

              Account waarvan de referenties zijn gebruikt:
              Accountnaam: Administrator
              Accountdomein: Gebruiker-PC
              Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

              Doelserver:
              Naam van doelserver: localhost
              Aanvullende gegevens: localhost

              Procesgegevens:
              Proces-id: 0x29c
              Procesnaam: C:\Windows\System32\winlogon.exe

              Netwerkgegevens:
              Netwerkadres: 127.0.0.1
              Poort: 0

              Deze gebeurtenis wordt gegenereerd wanneer een proces probeert zich op een account aan te melden door expliciet de referenties van die account op te geven. Meestal gebeurt dit in batchconfiguraties zoals geplande taken, of bij gebruik van de opdracht Uitvoeren als.Record Number: 147415
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 25-8-2015 15:24:11
              Event Type: Controle geslaagd
              ..

              Category: 12548
              Computer Name: Gebruiker-PC
              Event Code: 4672
              Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

              Onderwerp:
              Beveiligings-id: S-1-5-18
              Accountnaam: SYSTEM
              Accountdomein: NT AUTHORITY
              Aanmeldings-id: 0x3e7

              Bevoegdheden: SeAssignPrimaryTokenPrivilege
              SeTcbPrivilege
              SeSecurityPrivilege
              SeTakeOwnershipPrivilege
              SeLoadDriverPrivilege
              SeBackupPrivilege
              SeRestorePrivilege
              SeDebugPrivilege
              SeAuditPrivilege
              SeSystemEnvironmentPrivilege
              SeImpersonatePrivilegeRecord Number: 147414
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 25-8-2015 15:18:30
              Event Type: Controle geslaagd
              ..

              Category: 12544
              Computer Name: Gebruiker-PC
              Event Code: 4624
              Message: Er is een account aangemeld.

              Onderwerp:
              Beveiligings-id: S-1-5-18
              Accountnaam: GEBRUIKER-PC$
              Accountdomein: WORKGROUP
              Aanmeldings-id: 0x3e7

              Aanmeldingstype: 5

              Nieuwe aanmelding:
              Beveiligings-id: S-1-5-18
              Accountnaam: SYSTEM
              Accountdomein: NT AUTHORITY
              Aanmeldings-id: 0x3e7
              Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

              Procesgegevens:
              Proces-id: 0x290
              Naam proces: C:\Windows\System32\services.exe

              Netwerkgegevens:
              Naam van werkstation:
              Netwerkadres van bron: -
              Poort van bron: -

              Gedetailleerde verificatiegegevens:
              Aanmeldingsproces: Advapi
              Verificatiepakket: Negotiate
              Doorgezette services: -
              Pakketnaam (alleen NTLM): -
              Sleutellengte: 0

              Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

              De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

              In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

              Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

              In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

              De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
              - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
              - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
              - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
              - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147413
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 25-8-2015 15:18:30
              Event Type: Controle geslaagd
              ..

              Category: 12548
              Computer Name: Gebruiker-PC
              Event Code: 4672
              Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

              Onderwerp:
              Beveiligings-id: S-1-5-18
              Accountnaam: SYSTEM
              Accountdomein: NT AUTHORITY
              Aanmeldings-id: 0x3e7

              Bevoegdheden: SeAssignPrimaryTokenPrivilege
              SeTcbPrivilege
              SeSecurityPrivilege
              SeTakeOwnershipPrivilege
              SeLoadDriverPrivilege
              SeBackupPrivilege
              SeRestorePrivilege
              SeDebugPrivilege
              SeAuditPrivilege
              SeSystemEnvironmentPrivilege
              SeImpersonatePrivilegeRecord Number: 147412
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 25-8-2015 15:18:30
              Event Type: Controle geslaagd
              ..

              Category: 12544
              Computer Name: Gebruiker-PC
              Event Code: 4624
              Message: Er is een account aangemeld.

              Onderwerp:
              Beveiligings-id: S-1-5-18
              Accountnaam: GEBRUIKER-PC$
              Accountdomein: WORKGROUP
              Aanmeldings-id: 0x3e7

              Aanmeldingstype: 5

              Nieuwe aanmelding:
              Beveiligings-id: S-1-5-18
              Accountnaam: SYSTEM
              Accountdomein: NT AUTHORITY
              Aanmeldings-id: 0x3e7
              Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

              Procesgegevens:
              Proces-id: 0x290
              Naam proces: C:\Windows\System32\services.exe

              Netwerkgegevens:
              Naam van werkstation:
              Netwerkadres van bron: -
              Poort van bron: -

              Gedetailleerde verificatiegegevens:
              Aanmeldingsproces: Advapi
              Verificatiepakket: Negotiate
              Doorgezette services: -
              Pakketnaam (alleen NTLM): -
              Sleutellengte: 0

              Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

              De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

              In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

              Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

              In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

              De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
              - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
              - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
              - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
              - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147411
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 25-8-2015 15:18:30
              Event Type: Controle geslaagd
              ..

              Category: 12548
              Computer Name: Gebruiker-PC
              Event Code: 4672
              Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

              Onderwerp:
              Beveiligings-id: S-1-5-18
              Accountnaam: SYSTEM
              Accountdomein: NT AUTHORITY
              Aanmeldings-id: 0x3e7

              Bevoegdheden: SeAssignPrimaryTokenPrivilege
              SeTcbPrivilege
              SeSecurityPrivilege
              SeTakeOwnershipPrivilege
              SeLoadDriverPrivilege
              SeBackupPrivilege
              SeRestorePrivilege
              SeDebugPrivilege
              SeAuditPrivilege
              SeSystemEnvironmentPrivilege
              SeImpersonatePrivilegeRecord Number: 147410
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 25-8-2015 15:07:37
              Event Type: Controle geslaagd
              ..

              Category: 12544
              Computer Name: Gebruiker-PC
              Event Code: 4624
              Message: Er is een account aangemeld.

              Onderwerp:
              Beveiligings-id: S-1-5-18
              Accountnaam: GEBRUIKER-PC$
              Accountdomein: WORKGROUP
              Aanmeldings-id: 0x3e7

              Aanmeldingstype: 5

              Nieuwe aanmelding:
              Beveiligings-id: S-1-5-18
              Accountnaam: SYSTEM
              Accountdomein: NT AUTHORITY
              Aanmeldings-id: 0x3e7
              Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

              Procesgegevens:
              Proces-id: 0x290
              Naam proces: C:\Windows\System32\services.exe

              Netwerkgegevens:
              Naam van werkstation:
              Netwerkadres van bron: -
              Poort van bron: -

              Gedetailleerde verificatiegegevens:
              Aanmeldingsproces: Advapi
              Verificatiepakket: Negotiate
              Doorgezette services: -
              Pakketnaam (alleen NTLM): -

              Comment


              • #8
                Sleutellengte: 0

                Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147409
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:07:37
                Event Type: Controle geslaagd
                ..

                Category: 12548
                Computer Name: Gebruiker-PC
                Event Code: 4672
                Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                Onderwerp:
                Beveiligings-id: S-1-5-18
                Accountnaam: SYSTEM
                Accountdomein: NT AUTHORITY
                Aanmeldings-id: 0x3e7

                Bevoegdheden: SeAssignPrimaryTokenPrivilege
                SeTcbPrivilege
                SeSecurityPrivilege
                SeTakeOwnershipPrivilege
                SeLoadDriverPrivilege
                SeBackupPrivilege
                SeRestorePrivilege
                SeDebugPrivilege
                SeAuditPrivilege
                SeSystemEnvironmentPrivilege
                SeImpersonatePrivilegeRecord Number: 147408
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:07:01
                Event Type: Controle geslaagd
                ..

                Category: 12544
                Computer Name: Gebruiker-PC
                Event Code: 4624
                Message: Er is een account aangemeld.

                Onderwerp:
                Beveiligings-id: S-1-5-18
                Accountnaam: GEBRUIKER-PC$
                Accountdomein: WORKGROUP
                Aanmeldings-id: 0x3e7

                Aanmeldingstype: 5

                Nieuwe aanmelding:
                Beveiligings-id: S-1-5-18
                Accountnaam: SYSTEM
                Accountdomein: NT AUTHORITY
                Aanmeldings-id: 0x3e7
                Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                Procesgegevens:
                Proces-id: 0x290
                Naam proces: C:\Windows\System32\services.exe

                Netwerkgegevens:
                Naam van werkstation:
                Netwerkadres van bron: -
                Poort van bron: -

                Gedetailleerde verificatiegegevens:
                Aanmeldingsproces: Advapi
                Verificatiepakket: Negotiate
                Doorgezette services: -
                Pakketnaam (alleen NTLM): -
                Sleutellengte: 0

                Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147407
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:07:01
                Event Type: Controle geslaagd
                ..

                Category: 12548
                Computer Name: Gebruiker-PC
                Event Code: 4672
                Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                Onderwerp:
                Beveiligings-id: S-1-5-21-1709581448-2645848321-1000781294-1002
                Accountnaam: UpdatusUser
                Accountdomein: Gebruiker-PC
                Aanmeldings-id: 0x25f6c9

                Bevoegdheden: SeAssignPrimaryTokenPrivilege
                SeImpersonatePrivilegeRecord Number: 147406
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:06:59
                Event Type: Controle geslaagd
                ..

                Category: 12544
                Computer Name: Gebruiker-PC
                Event Code: 4624
                Message: Er is een account aangemeld.

                Onderwerp:
                Beveiligings-id: S-1-5-21-1709581448-2645848321-1000781294-1002
                Accountnaam: UpdatusUser
                Accountdomein: Gebruiker-PC
                Aanmeldings-id: 0x25e44d

                Aanmeldingstype: 9

                Nieuwe aanmelding:
                Beveiligings-id: S-1-5-21-1709581448-2645848321-1000781294-1002
                Accountnaam: UpdatusUser
                Accountdomein: Gebruiker-PC
                Aanmeldings-id: 0x25f6c9
                Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                Procesgegevens:
                Proces-id: 0x420
                Naam proces: C:\Windows\System32\svchost.exe

                Netwerkgegevens:
                Naam van werkstation:
                Netwerkadres van bron: ::1
                Poort van bron: 0

                Gedetailleerde verificatiegegevens:
                Aanmeldingsproces: seclogo
                Verificatiepakket: Negotiate
                Doorgezette services: -
                Pakketnaam (alleen NTLM): -
                Sleutellengte: 0

                Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147405
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:06:59
                Event Type: Controle geslaagd
                ..

                Category: 12548
                Computer Name: Gebruiker-PC
                Event Code: 4672
                Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                Onderwerp:
                Beveiligings-id: S-1-5-21-1709581448-2645848321-1000781294-1002
                Accountnaam: UpdatusUser
                Accountdomein: Gebruiker-PC
                Aanmeldings-id: 0x25e44d

                Bevoegdheden: SeAssignPrimaryTokenPrivilege
                SeImpersonatePrivilegeRecord Number: 147404
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:06:56
                Event Type: Controle geslaagd
                ..

                Category: 12544
                Computer Name: Gebruiker-PC
                Event Code: 4624
                Message: Er is een account aangemeld.

                Onderwerp:
                Beveiligings-id: S-1-5-18
                Accountnaam: GEBRUIKER-PC$
                Accountdomein: WORKGROUP
                Aanmeldings-id: 0x3e7

                Aanmeldingstype: 5

                Nieuwe aanmelding:
                Beveiligings-id: S-1-5-21-1709581448-2645848321-1000781294-1002
                Accountnaam: UpdatusUser
                Accountdomein: Gebruiker-PC
                Aanmeldings-id: 0x25e44d
                Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                Procesgegevens:
                Proces-id: 0x290
                Naam proces: C:\Windows\System32\services.exe

                Netwerkgegevens:
                Naam van werkstation: GEBRUIKER-PC
                Netwerkadres van bron: -
                Poort van bron: -

                Gedetailleerde verificatiegegevens:
                Aanmeldingsproces: Advapi
                Verificatiepakket: Negotiate
                Doorgezette services: -
                Pakketnaam (alleen NTLM): -
                Sleutellengte: 0

                Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147403
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:06:56
                Event Type: Controle geslaagd
                ..

                Category: 12544
                Computer Name: Gebruiker-PC
                Event Code: 4648
                Message: Poging tot aanmelden met expliciete referenties.

                Onderwerp:
                Beveiligings-id: S-1-5-18
                Accountnaam: GEBRUIKER-PC$
                Accountdomein: WORKGROUP
                Aanmeldings-id: 0x3e7
                Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                Account waarvan de referenties zijn gebruikt:
                Accountnaam: UpdatusUser
                Accountdomein: Gebruiker-PC
                Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                Doelserver:
                Naam van doelserver: localhost
                Aanvullende gegevens: localhost

                Procesgegevens:
                Proces-id: 0x290
                Procesnaam: C:\Windows\System32\services.exe

                Netwerkgegevens:
                Netwerkadres: -
                Poort: -

                Deze gebeurtenis wordt gegenereerd wanneer een proces probeert zich op een account aan te melden door expliciet de referenties van die account op te geven. Meestal gebeurt dit in batchconfiguraties zoals geplande taken, of bij gebruik van de opdracht Uitvoeren als.Record Number: 147402
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:06:56
                Event Type: Controle geslaagd
                ..

                Category: 12548
                Computer Name: Gebruiker-PC
                Event Code: 4672
                Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                Onderwerp:
                Beveiligings-id: S-1-5-18
                Accountnaam: SYSTEM
                Accountdomein: NT AUTHORITY
                Aanmeldings-id: 0x3e7

                Bevoegdheden: SeAssignPrimaryTokenPrivilege
                SeTcbPrivilege
                SeSecurityPrivilege
                SeTakeOwnershipPrivilege
                SeLoadDriverPrivilege
                SeBackupPrivilege
                SeRestorePrivilege
                SeDebugPrivilege
                SeAuditPrivilege
                SeSystemEnvironmentPrivilege
                SeImpersonatePrivilegeRecord Number: 147401
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:06:47
                Event Type: Controle geslaagd
                ..

                Category: 12544
                Computer Name: Gebruiker-PC
                Event Code: 4624
                Message: Er is een account aangemeld.

                Onderwerp:
                Beveiligings-id: S-1-5-18
                Accountnaam: GEBRUIKER-PC$
                Accountdomein: WORKGROUP
                Aanmeldings-id: 0x3e7

                Aanmeldingstype: 5

                Nieuwe aanmelding:
                Beveiligings-id: S-1-5-18
                Accountnaam: SYSTEM
                Accountdomein: NT AUTHORITY
                Aanmeldings-id: 0x3e7
                Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                Procesgegevens:
                Proces-id: 0x290
                Naam proces: C:\Windows\System32\services.exe

                Netwerkgegevens:
                Naam van werkstation:
                Netwerkadres van bron: -
                Poort van bron: -

                Gedetailleerde verificatiegegevens:
                Aanmeldingsproces: Advapi
                Verificatiepakket: Negotiate
                Doorgezette services: -
                Pakketnaam (alleen NTLM): -
                Sleutellengte: 0

                Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147400
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:06:47
                Event Type: Controle geslaagd
                ..

                Category: 13568
                Computer Name: Gebruiker-PC
                Event Code: 4905
                Message: Er is geprobeerd de registratie van de bron van een beveiligingsgebeurtenis op te heffen.

                Onderwerp:
                Beveiligings-id: S-1-5-18
                Accountnaam: GEBRUIKER-PC$
                Accountdomein: WORKGROUP
                Aanmeldings-id: 0x3e7

                Proces:
                Proces-id: 0x9c4
                Procesnaam: C:\Windows\System32\VSSVC.exe

                Gebeurtenisbron:
                Bronnaam: VSSAudit
                Gebeurtenisbron-id: 0x24c483Record Number: 147399
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:05:38
                Event Type: Controle geslaagd
                ..

                Category: 13568
                Computer Name: Gebruiker-PC
                Event Code: 4904
                Message: Er is geprobeerd de bron van een beveiligingsgebeurtenis te registreren.

                Onderwerp:
                Beveiligings-id: S-1-5-18
                Accountnaam: GEBRUIKER-PC$
                Accountdomein: WORKGROUP
                Aanmeldings-id: 0x3e7

                Proces:
                Proces-id: 0x9c4
                Procesnaam: C:\Windows\System32\VSSVC.exe

                Gebeurtenisbron:
                Bronnaam: VSSAudit
                Gebeurtenisbron-id: 0x24c483Record Number: 147398
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:05:38
                Event Type: Controle geslaagd
                ..

                Category: 12548
                Computer Name: Gebruiker-PC
                Event Code: 4672
                Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                Onderwerp:
                Beveiligings-id: S-1-5-18
                Accountnaam: SYSTEM
                Accountdomein: NT AUTHORITY
                Aanmeldings-id: 0x3e7

                Bevoegdheden: SeAssignPrimaryTokenPrivilege
                SeTcbPrivilege
                SeSecurityPrivilege
                SeTakeOwnershipPrivilege
                SeLoadDriverPrivilege
                SeBackupPrivilege
                SeRestorePrivilege
                SeDebugPrivilege
                SeAuditPrivilege
                SeSystemEnvironmentPrivilege
                SeImpersonatePrivilegeRecord Number: 147397
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:05:01
                Event Type: Controle geslaagd
                ..

                Category: 12544
                Computer Name: Gebruiker-PC
                Event Code: 4624
                Message: Er is een account aangemeld.

                Onderwerp:
                Beveiligings-id: S-1-5-18
                Accountnaam: GEBRUIKER-PC$
                Accountdomein: WORKGROUP
                Aanmeldings-id: 0x3e7

                Aanmeldingstype: 5

                Nieuwe aanmelding:
                Beveiligings-id: S-1-5-18
                Accountnaam: SYSTEM
                Accountdomein: NT AUTHORITY
                Aanmeldings-id: 0x3e7
                Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                Procesgegevens:
                Proces-id: 0x290
                Naam proces: C:\Windows\System32\services.exe

                Netwerkgegevens:
                Naam van werkstation:
                Netwerkadres van bron: -
                Poort van bron: -

                Gedetailleerde verificatiegegevens:
                Aanmeldingsproces: Advapi
                Verificatiepakket: Negotiate
                Doorgezette services: -
                Pakketnaam (alleen NTLM): -
                Sleutellengte: 0

                Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147396
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:05:01
                Event Type: Controle geslaagd
                ..

                Category: 12548
                Computer Name: Gebruiker-PC
                Event Code: 4672
                Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                Onderwerp:
                Beveiligings-id: S-1-5-18
                Accountnaam: SYSTEM
                Accountdomein: NT AUTHORITY
                Aanmeldings-id: 0x3e7

                Bevoegdheden: SeAssignPrimaryTokenPrivilege
                SeTcbPrivilege
                SeSecurityPrivilege
                SeTakeOwnershipPrivilege
                SeLoadDriverPrivilege
                SeBackupPrivilege
                SeRestorePrivilege
                SeDebugPrivilege
                SeAuditPrivilege
                SeSystemEnvironmentPrivilege
                SeImpersonatePrivilegeRecord Number: 147395
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:05:01
                Event Type: Controle geslaagd
                ..

                Category: 12544
                Computer Name: Gebruiker-PC
                Event Code: 4624
                Message: Er is een account aangemeld.

                Onderwerp:
                Beveiligings-id: S-1-5-18
                Accountnaam: GEBRUIKER-PC$
                Accountdomein: WORKGROUP
                Aanmeldings-id: 0x3e7

                Aanmeldingstype: 5

                Nieuwe aanmelding:
                Beveiligings-id: S-1-5-18
                Accountnaam: SYSTEM
                Accountdomein: NT AUTHORITY
                Aanmeldings-id: 0x3e7
                Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                Procesgegevens:
                Proces-id: 0x290
                Naam proces: C:\Windows\System32\services.exe

                Netwerkgegevens:
                Naam van werkstation:
                Netwerkadres van bron: -
                Poort van bron: -

                Gedetailleerde verificatiegegevens:
                Aanmeldingsproces: Advapi
                Verificatiepakket: Negotiate
                Doorgezette services: -
                Pakketnaam (alleen NTLM): -
                Sleutellengte: 0

                Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147394
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:05:01
                Event Type: Controle geslaagd
                ..

                Category: 12548
                Computer Name: Gebruiker-PC
                Event Code: 4672
                Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                Onderwerp:
                Beveiligings-id: S-1-5-18
                Accountnaam: SYSTEM
                Accountdomein: NT AUTHORITY
                Aanmeldings-id: 0x3e7

                Bevoegdheden: SeAssignPrimaryTokenPrivilege
                SeTcbPrivilege
                SeSecurityPrivilege
                SeTakeOwnershipPrivilege
                SeLoadDriverPrivilege
                SeBackupPrivilege
                SeRestorePrivilege
                SeDebugPrivilege
                SeAuditPrivilege
                SeSystemEnvironmentPrivilege
                SeImpersonatePrivilegeRecord Number: 147393
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:04:51
                Event Type: Controle geslaagd
                ..

                Category: 12544
                Computer Name: Gebruiker-PC
                Event Code: 4624
                Message: Er is een account aangemeld.

                Onderwerp:
                Beveiligings-id: S-1-5-18
                Accountnaam: GEBRUIKER-PC$
                Accountdomein: WORKGROUP
                Aanmeldings-id: 0x3e7

                Aanmeldingstype: 5

                Nieuwe aanmelding:
                Beveiligings-id: S-1-5-18
                Accountnaam: SYSTEM
                Accountdomein: NT AUTHORITY
                Aanmeldings-id: 0x3e7
                Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                Procesgegevens:
                Proces-id: 0x290
                Naam proces: C:\Windows\System32\services.exe

                Netwerkgegevens:
                Naam van werkstation:
                Netwerkadres van bron: -
                Poort van bron: -

                Gedetailleerde verificatiegegevens:
                Aanmeldingsproces: Advapi
                Verificatiepakket: Negotiate
                Doorgezette services: -
                Pakketnaam (alleen NTLM): -
                Sleutellengte: 0

                Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147392
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:04:51
                Event Type: Controle geslaagd
                ..

                Category: 12548
                Computer Name: Gebruiker-PC
                Event Code: 4672
                Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                Onderwerp:
                Beveiligings-id: S-1-5-18
                Accountnaam: SYSTEM
                Accountdomein: NT AUTHORITY
                Aanmeldings-id: 0x3e7

                Bevoegdheden: SeAssignPrimaryTokenPrivilege
                SeTcbPrivilege
                SeSecurityPrivilege
                SeTakeOwnershipPrivilege
                SeLoadDriverPrivilege
                SeBackupPrivilege
                SeRestorePrivilege
                SeDebugPrivilege
                SeAuditPrivilege
                SeSystemEnvironmentPrivilege
                SeImpersonatePrivilegeRecord Number: 147391
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:04:48
                Event Type: Controle geslaagd
                ..

                Category: 12544
                Computer Name: Gebruiker-PC
                Event Code: 4624
                Message: Er is een account aangemeld.

                Onderwerp:
                Beveiligings-id: S-1-5-18
                Accountnaam: GEBRUIKER-PC$
                Accountdomein: WORKGROUP
                Aanmeldings-id: 0x3e7

                Aanmeldingstype: 5

                Nieuwe aanmelding:
                Beveiligings-id: S-1-5-18
                Accountnaam: SYSTEM
                Accountdomein: NT AUTHORITY
                Aanmeldings-id: 0x3e7
                Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                Procesgegevens:
                Proces-id: 0x290
                Naam proces: C:\Windows\System32\services.exe

                Netwerkgegevens:
                Naam van werkstation:
                Netwerkadres van bron: -
                Poort van bron: -

                Gedetailleerde verificatiegegevens:
                Aanmeldingsproces: Advapi
                Verificatiepakket: Negotiate
                Doorgezette services: -
                Pakketnaam (alleen NTLM): -
                Sleutellengte: 0

                Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147390
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:04:48
                Event Type: Controle geslaagd
                ..

                Category: 12544
                Computer Name: Gebruiker-PC
                Event Code: 4624
                Message: Er is een account aangemeld.

                Onderwerp:
                Beveiligings-id: S-1-0-0
                Accountnaam: -
                Accountdomein: -
                Aanmeldings-id: 0x0

                Aanmeldingstype: 3

                Nieuwe aanmelding:
                Beveiligings-id: S-1-5-7
                Accountnaam: ANONIEME LOGON
                Accountdomein: NT AUTHORITY
                Aanmeldings-id: 0x54b00
                Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                Procesgegevens:
                Proces-id: 0x0
                Naam proces: -

                Netwerkgegevens:
                Naam van werkstation:
                Netwerkadres van bron: -
                Poort van bron: -

                Gedetailleerde verificatiegegevens:
                Aanmeldingsproces: NtLmSsp
                Verificatiepakket: NTLM
                Doorgezette services: -
                Pakketnaam (alleen NTLM): NTLM V1
                Sleutellengte: 0

                Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147389
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:03:42
                Event Type: Controle geslaagd
                ..

                Category: 12548
                Computer Name: Gebruiker-PC
                Event Code: 4672
                Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                Onderwerp:
                Beveiligings-id: S-1-5-18
                Accountnaam: SYSTEM
                Accountdomein: NT AUTHORITY
                Aanmeldings-id: 0x3e7

                Bevoegdheden: SeAssignPrimaryTokenPrivilege
                SeTcbPrivilege
                SeSecurityPrivilege
                SeTakeOwnershipPrivilege
                SeLoadDriverPrivilege
                SeBackupPrivilege
                SeRestorePrivilege
                SeDebugPrivilege
                SeAuditPrivilege
                SeSystemEnvironmentPrivilege
                SeImpersonatePrivilegeRecord Number: 147388
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:03:19
                Event Type: Controle geslaagd
                ..

                Category: 12544
                Computer Name: Gebruiker-PC
                Event Code: 4624
                Message: Er is een account aangemeld.

                Onderwerp:
                Beveiligings-id: S-1-5-18
                Accountnaam: GEBRUIKER-PC$
                Accountdomein: WORKGROUP
                Aanmeldings-id: 0x3e7

                Aanmeldingstype: 5

                Nieuwe aanmelding:
                Beveiligings-id: S-1-5-18
                Accountnaam: SYSTEM
                Accountdomein: NT AUTHORITY
                Aanmeldings-id: 0x3e7
                Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                Procesgegevens:
                Proces-id: 0x290
                Naam proces: C:\Windows\System32\services.exe

                Netwerkgegevens:
                Naam van werkstation:
                Netwerkadres van bron: -
                Poort van bron: -

                Gedetailleerde verificatiegegevens:
                Aanmeldingsproces: Advapi
                Verificatiepakket: Negotiate
                Doorgezette services: -
                Pakketnaam (alleen NTLM): -
                Sleutellengte: 0

                Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147387
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:03:19
                Event Type: Controle geslaagd
                ..

                Category: 12292
                Computer Name: Gebruiker-PC
                Event Code: 5024
                Message: De Windows Firewall-service is gestart.Record Number: 147386
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:03:18
                Event Type: Controle geslaagd
                ..

                Category: 12292
                Computer Name: Gebruiker-PC
                Event Code: 5033
                Message: Het stuurprogramma voor Windows Firewall is gestart.Record Number: 147385
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:03:07
                Event Type: Controle geslaagd
                ..

                Category: 12548
                Computer Name: Gebruiker-PC
                Event Code: 4672
                Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                Onderwerp:
                Beveiligings-id: S-1-5-18
                Accountnaam: SYSTEM
                Accountdomein: NT AUTHORITY
                Aanmeldings-id: 0x3e7

                Bevoegdheden: SeAssignPrimaryTokenPrivilege
                SeTcbPrivilege
                SeSecurityPrivilege
                SeTakeOwnershipPrivilege
                SeLoadDriverPrivilege
                SeBackupPrivilege
                SeRestorePrivilege
                SeDebugPrivilege
                SeAuditPrivilege
                SeSystemEnvironmentPrivilege
                SeImpersonatePrivilegeRecord Number: 147384
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:03:05
                Event Type: Controle geslaagd
                ..

                Category: 12544
                Computer Name: Gebruiker-PC
                Event Code: 4624
                Message: Er is een account aangemeld.

                Onderwerp:
                Beveiligings-id: S-1-5-18
                Accountnaam: GEBRUIKER-PC$
                Accountdomein: WORKGROUP
                Aanmeldings-id: 0x3e7

                Aanmeldingstype: 5

                Nieuwe aanmelding:
                Beveiligings-id: S-1-5-18
                Accountnaam: SYSTEM
                Accountdomein: NT AUTHORITY
                Aanmeldings-id: 0x3e7
                Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                Procesgegevens:
                Proces-id: 0x290
                Naam proces: C:\Windows\System32\services.exe

                Netwerkgegevens:
                Naam van werkstation:
                Netwerkadres van bron: -
                Poort van bron: -

                Gedetailleerde verificatiegegevens:
                Aanmeldingsproces: Advapi
                Verificatiepakket: Negotiate
                Doorgezette services: -
                Pakketnaam (alleen NTLM): -
                Sleutellengte: 0

                Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147383
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:03:05
                Event Type: Controle geslaagd
                ..

                Category: 12548
                Computer Name: Gebruiker-PC
                Event Code: 4672
                Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                Onderwerp:
                Beveiligings-id: S-1-5-18
                Accountnaam: SYSTEM
                Accountdomein: NT AUTHORITY
                Aanmeldings-id: 0x3e7

                Bevoegdheden: SeAssignPrimaryTokenPrivilege
                SeTcbPrivilege
                SeSecurityPrivilege
                SeTakeOwnershipPrivilege
                SeLoadDriverPrivilege
                SeBackupPrivilege
                SeRestorePrivilege
                SeDebugPrivilege
                SeAuditPrivilege
                SeSystemEnvironmentPrivilege
                SeImpersonatePrivilegeRecord Number: 147382
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:03:03
                Event Type: Controle geslaagd
                ..

                Category: 12544
                Computer Name: Gebruiker-PC
                Event Code: 4624
                Message: Er is een account aangemeld.

                Onderwerp:
                Beveiligings-id: S-1-5-18
                Accountnaam: GEBRUIKER-PC$
                Accountdomein: WORKGROUP
                Aanmeldings-id: 0x3e7

                Aanmeldingstype: 5

                Nieuwe aanmelding:
                Beveiligings-id: S-1-5-18
                Accountnaam: SYSTEM
                Accountdomein: NT AUTHORITY
                Aanmeldings-id: 0x3e7
                Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                Procesgegevens:
                Proces-id: 0x290
                Naam proces: C:\Windows\System32\services.exe

                Netwerkgegevens:
                Naam van werkstation:
                Netwerkadres van bron: -
                Poort van bron: -

                Gedetailleerde verificatiegegevens:
                Aanmeldingsproces: Advapi
                Verificatiepakket: Negotiate
                Doorgezette services: -
                Pakketnaam (alleen NTLM): -
                Sleutellengte: 0

                Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147381
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:03:03
                Event Type: Controle geslaagd
                ..

                Category: 12548
                Computer Name: Gebruiker-PC
                Event Code: 4672
                Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                Onderwerp:
                Beveiligings-id: S-1-5-18
                Accountnaam: SYSTEM
                Accountdomein: NT AUTHORITY
                Aanmeldings-id: 0x3e7

                Bevoegdheden: SeAssignPrimaryTokenPrivilege
                SeTcbPrivilege
                SeSecurityPrivilege
                SeTakeOwnershipPrivilege
                SeLoadDriverPrivilege
                SeBackupPrivilege
                SeRestorePrivilege
                SeDebugPrivilege
                SeAuditPrivilege
                SeSystemEnvironmentPrivilege
                SeImpersonatePrivilegeRecord Number: 147380
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:03:03
                Event Type: Controle geslaagd
                ..

                Category: 12544
                Computer Name: Gebruiker-PC
                Event Code: 4624
                Message: Er is een account aangemeld.

                Onderwerp:
                Beveiligings-id: S-1-5-18
                Accountnaam: GEBRUIKER-PC$
                Accountdomein: WORKGROUP
                Aanmeldings-id: 0x3e7

                Aanmeldingstype: 5

                Nieuwe aanmelding:
                Beveiligings-id: S-1-5-18
                Accountnaam: SYSTEM
                Accountdomein: NT AUTHORITY
                Aanmeldings-id: 0x3e7
                Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                Procesgegevens:
                Proces-id: 0x290
                Naam proces: C:\Windows\System32\services.exe

                Netwerkgegevens:
                Naam van werkstation:
                Netwerkadres van bron: -
                Poort van bron: -

                Gedetailleerde verificatiegegevens:
                Aanmeldingsproces: Advapi
                Verificatiepakket: Negotiate
                Doorgezette services: -
                Pakketnaam (alleen NTLM): -
                Sleutellengte: 0

                Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147379
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:03:03
                Event Type: Controle geslaagd
                ..

                Category: 12548
                Computer Name: Gebruiker-PC
                Event Code: 4672
                Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                Onderwerp:
                Beveiligings-id: S-1-5-19
                Accountnaam: LOCAL SERVICE
                Accountdomein: NT AUTHORITY
                Aanmeldings-id: 0x3e5

                Bevoegdheden: SeAssignPrimaryTokenPrivilege
                SeAuditPrivilege
                SeImpersonatePrivilegeRecord Number: 147378
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:03:02
                Event Type: Controle geslaagd
                ..

                Category: 12544
                Computer Name: Gebruiker-PC
                Event Code: 4624
                Message: Er is een account aangemeld.

                Onderwerp:
                Beveiligings-id: S-1-5-18
                Accountnaam: GEBRUIKER-PC$
                Accountdomein: WORKGROUP
                Aanmeldings-id: 0x3e7

                Aanmeldingstype: 5

                Nieuwe aanmelding:
                Beveiligings-id: S-1-5-19
                Accountnaam: LOCAL SERVICE
                Accountdomein: NT AUTHORITY
                Aanmeldings-id: 0x3e5
                Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                Procesgegevens:
                Proces-id: 0x290
                Naam proces: C:\Windows\System32\services.exe

                Netwerkgegevens:
                Naam van werkstation:
                Netwerkadres van bron: -
                Poort van bron: -

                Gedetailleerde verificatiegegevens:
                Aanmeldingsproces: Advapi
                Verificatiepakket: Negotiate
                Doorgezette services: -
                Pakketnaam (alleen NTLM): -
                Sleutellengte: 0

                Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147377
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:03:02
                Event Type: Controle geslaagd
                ..

                Category: 12548
                Computer Name: Gebruiker-PC
                Event Code: 4672
                Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                Onderwerp:
                Beveiligings-id: S-1-5-20
                Accountnaam: NETWORK SERVICE
                Accountdomein: NT AUTHORITY
                Aanmeldings-id: 0x3e4

                Bevoegdheden: SeAssignPrimaryTokenPrivilege
                SeAuditPrivilege
                SeImpersonatePrivilegeRecord Number: 147376
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 25-8-2015 15:03:00
                Event Type: Controle geslaagd
                ..

                Category: 12544
                Computer Name: Gebruiker-PC
                Event Code: 4624
                Message: Er is een account aangemeld.

                Onderwerp:
                Beveiligings-id: S-1-5-18
                Accountnaam: GEBRUIKER-PC$
                Accountdomein: WORKGROUP
                Aanmeldings-id: 0x3e7

                Aanmeldingstype: 5

                Comment


                • #9
                  Nieuwe aanmelding:
                  Beveiligings-id: S-1-5-20
                  Accountnaam: NETWORK SERVICE
                  Accountdomein: NT AUTHORITY
                  Aanmeldings-id: 0x3e4
                  Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                  Procesgegevens:
                  Proces-id: 0x290
                  Naam proces: C:\Windows\System32\services.exe

                  Netwerkgegevens:
                  Naam van werkstation:
                  Netwerkadres van bron: -
                  Poort van bron: -

                  Gedetailleerde verificatiegegevens:
                  Aanmeldingsproces: Advapi
                  Verificatiepakket: Negotiate
                  Doorgezette services: -
                  Pakketnaam (alleen NTLM): -
                  Sleutellengte: 0

                  Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                  De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                  In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                  Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                  In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                  De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                  - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                  - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                  - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                  - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147375
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 15:03:00
                  Event Type: Controle geslaagd
                  ..

                  Category: 12548
                  Computer Name: Gebruiker-PC
                  Event Code: 4672
                  Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: SYSTEM
                  Accountdomein: NT AUTHORITY
                  Aanmeldings-id: 0x3e7

                  Bevoegdheden: SeAssignPrimaryTokenPrivilege
                  SeTcbPrivilege
                  SeSecurityPrivilege
                  SeTakeOwnershipPrivilege
                  SeLoadDriverPrivilege
                  SeBackupPrivilege
                  SeRestorePrivilege
                  SeDebugPrivilege
                  SeAuditPrivilege
                  SeSystemEnvironmentPrivilege
                  SeImpersonatePrivilegeRecord Number: 147374
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 15:02:58
                  Event Type: Controle geslaagd
                  ..

                  Category: 12544
                  Computer Name: Gebruiker-PC
                  Event Code: 4624
                  Message: Er is een account aangemeld.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: GEBRUIKER-PC$
                  Accountdomein: WORKGROUP
                  Aanmeldings-id: 0x3e7

                  Aanmeldingstype: 5

                  Nieuwe aanmelding:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: SYSTEM
                  Accountdomein: NT AUTHORITY
                  Aanmeldings-id: 0x3e7
                  Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                  Procesgegevens:
                  Proces-id: 0x290
                  Naam proces: C:\Windows\System32\services.exe

                  Netwerkgegevens:
                  Naam van werkstation:
                  Netwerkadres van bron: -
                  Poort van bron: -

                  Gedetailleerde verificatiegegevens:
                  Aanmeldingsproces: Advapi
                  Verificatiepakket: Negotiate
                  Doorgezette services: -
                  Pakketnaam (alleen NTLM): -
                  Sleutellengte: 0

                  Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                  De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                  In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                  Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                  In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                  De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                  - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                  - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                  - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                  - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147373
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 15:02:58
                  Event Type: Controle geslaagd
                  ..

                  Category: 13568
                  Computer Name: Gebruiker-PC
                  Event Code: 4902
                  Message: De tabel voor controlebeleid per gebruiker is gemaakt.

                  Aantal elementen: 0
                  Beleids-id: 0xb770Record Number: 147372
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 15:02:55
                  Event Type: Controle geslaagd
                  ..

                  Category: 12544
                  Computer Name: Gebruiker-PC
                  Event Code: 4624
                  Message: Er is een account aangemeld.

                  Onderwerp:
                  Beveiligings-id: S-1-0-0
                  Accountnaam: -
                  Accountdomein: -
                  Aanmeldings-id: 0x0

                  Aanmeldingstype: 0

                  Nieuwe aanmelding:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: SYSTEM
                  Accountdomein: NT AUTHORITY
                  Aanmeldings-id: 0x3e7
                  Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                  Procesgegevens:
                  Proces-id: 0x4
                  Naam proces:

                  Netwerkgegevens:
                  Naam van werkstation: -
                  Netwerkadres van bron: -
                  Poort van bron: -

                  Gedetailleerde verificatiegegevens:
                  Aanmeldingsproces: -
                  Verificatiepakket: -
                  Doorgezette services: -
                  Pakketnaam (alleen NTLM): -
                  Sleutellengte: 0

                  Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                  De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                  In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                  Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                  In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                  De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                  - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                  - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                  - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                  - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147371
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 15:02:54
                  Event Type: Controle geslaagd
                  ..

                  Category: 12288
                  Computer Name: Gebruiker-PC
                  Event Code: 4608
                  Message: Windows wordt opgestart.

                  Deze gebeurtenis wordt in het logboek geregistreerd wanneer LSASS.EXE wordt gestart en het subsysteem voor controle wordt geïnitialiseerd.Record Number: 147370
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 15:02:54
                  Event Type: Controle geslaagd
                  ..

                  Category: 103
                  Computer Name: Gebruiker-PC
                  Event Code: 1100
                  Message: De logboekregistratieservice is afgesloten.Record Number: 147369
                  Source Name: Microsoft-Windows-Eventlog
                  Time Written: 25-8-2015 15:02:08
                  Event Type: Controle geslaagd
                  ..

                  Category: 12545
                  Computer Name: Gebruiker-PC
                  Event Code: 4647
                  Message: De gebruiker heeft een afmelding gestart:

                  Onderwerp:
                  Beveiligings-id: S-1-5-21-1709581448-2645848321-1000781294-500
                  Accountnaam: Administrator
                  Accountdomein: Gebruiker-PC
                  Aanmeldings-id: 0x5dab37

                  Deze gebeurtenis wordt gegenereerd wanneer een afmelding wordt gestart. De gebruiker kan verder geen activiteiten starten. Deze gebeurtenis kan worden geïnterpreteerd als een afmeldingsgebeurtenis.Record Number: 147368
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 15:01:45
                  Event Type: Controle geslaagd
                  ..

                  Category: 12548
                  Computer Name: Gebruiker-PC
                  Event Code: 4672
                  Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: SYSTEM
                  Accountdomein: NT AUTHORITY
                  Aanmeldings-id: 0x3e7

                  Bevoegdheden: SeAssignPrimaryTokenPrivilege
                  SeTcbPrivilege
                  SeSecurityPrivilege
                  SeTakeOwnershipPrivilege
                  SeLoadDriverPrivilege
                  SeBackupPrivilege
                  SeRestorePrivilege
                  SeDebugPrivilege
                  SeAuditPrivilege
                  SeSystemEnvironmentPrivilege
                  SeImpersonatePrivilegeRecord Number: 147367
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:59:26
                  Event Type: Controle geslaagd
                  ..

                  Category: 12544
                  Computer Name: Gebruiker-PC
                  Event Code: 4624
                  Message: Er is een account aangemeld.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: GEBRUIKER-PC$
                  Accountdomein: WORKGROUP
                  Aanmeldings-id: 0x3e7

                  Aanmeldingstype: 5

                  Nieuwe aanmelding:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: SYSTEM
                  Accountdomein: NT AUTHORITY
                  Aanmeldings-id: 0x3e7
                  Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                  Procesgegevens:
                  Proces-id: 0x3ec
                  Naam proces: C:\Windows\System32\services.exe

                  Netwerkgegevens:
                  Naam van werkstation:
                  Netwerkadres van bron: -
                  Poort van bron: -

                  Gedetailleerde verificatiegegevens:
                  Aanmeldingsproces: Advapi
                  Verificatiepakket: Negotiate
                  Doorgezette services: -
                  Pakketnaam (alleen NTLM): -
                  Sleutellengte: 0

                  Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                  De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                  In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                  Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                  In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                  De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                  - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                  - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                  - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                  - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147366
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:59:26
                  Event Type: Controle geslaagd
                  ..

                  Category: 13568
                  Computer Name: Gebruiker-PC
                  Event Code: 4905
                  Message: Er is geprobeerd de registratie van de bron van een beveiligingsgebeurtenis op te heffen.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: GEBRUIKER-PC$
                  Accountdomein: WORKGROUP
                  Aanmeldings-id: 0x3e7

                  Proces:
                  Proces-id: 0x458
                  Procesnaam: C:\Windows\System32\VSSVC.exe

                  Gebeurtenisbron:
                  Bronnaam: VSSAudit
                  Gebeurtenisbron-id: 0x148432dRecord Number: 147365
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:55:15
                  Event Type: Controle geslaagd
                  ..

                  Category: 13568
                  Computer Name: Gebruiker-PC
                  Event Code: 4904
                  Message: Er is geprobeerd de bron van een beveiligingsgebeurtenis te registreren.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: GEBRUIKER-PC$
                  Accountdomein: WORKGROUP
                  Aanmeldings-id: 0x3e7

                  Proces:
                  Proces-id: 0x458
                  Procesnaam: C:\Windows\System32\VSSVC.exe

                  Gebeurtenisbron:
                  Bronnaam: VSSAudit
                  Gebeurtenisbron-id: 0x148432dRecord Number: 147364
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:55:15
                  Event Type: Controle geslaagd
                  ..

                  Category: 13568
                  Computer Name: Gebruiker-PC
                  Event Code: 4905
                  Message: Er is geprobeerd de registratie van de bron van een beveiligingsgebeurtenis op te heffen.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: GEBRUIKER-PC$
                  Accountdomein: WORKGROUP
                  Aanmeldings-id: 0x3e7

                  Proces:
                  Proces-id: 0x458
                  Procesnaam: C:\Windows\System32\VSSVC.exe

                  Gebeurtenisbron:
                  Bronnaam: VSSAudit
                  Gebeurtenisbron-id: 0x13d846cRecord Number: 147363
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:52:31
                  Event Type: Controle geslaagd
                  ..

                  Category: 13568
                  Computer Name: Gebruiker-PC
                  Event Code: 4904
                  Message: Er is geprobeerd de bron van een beveiligingsgebeurtenis te registreren.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: GEBRUIKER-PC$
                  Accountdomein: WORKGROUP
                  Aanmeldings-id: 0x3e7

                  Proces:
                  Proces-id: 0x458
                  Procesnaam: C:\Windows\System32\VSSVC.exe

                  Gebeurtenisbron:
                  Bronnaam: VSSAudit
                  Gebeurtenisbron-id: 0x13d846cRecord Number: 147362
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:52:31
                  Event Type: Controle geslaagd
                  ..

                  Category: 12548
                  Computer Name: Gebruiker-PC
                  Event Code: 4672
                  Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: SYSTEM
                  Accountdomein: NT AUTHORITY
                  Aanmeldings-id: 0x3e7

                  Bevoegdheden: SeAssignPrimaryTokenPrivilege
                  SeTcbPrivilege
                  SeSecurityPrivilege
                  SeTakeOwnershipPrivilege
                  SeLoadDriverPrivilege
                  SeBackupPrivilege
                  SeRestorePrivilege
                  SeDebugPrivilege
                  SeAuditPrivilege
                  SeSystemEnvironmentPrivilege
                  SeImpersonatePrivilegeRecord Number: 147361
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:52:03
                  Event Type: Controle geslaagd
                  ..

                  Category: 12544
                  Computer Name: Gebruiker-PC
                  Event Code: 4624
                  Message: Er is een account aangemeld.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: GEBRUIKER-PC$
                  Accountdomein: WORKGROUP
                  Aanmeldings-id: 0x3e7

                  Aanmeldingstype: 5

                  Nieuwe aanmelding:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: SYSTEM
                  Accountdomein: NT AUTHORITY
                  Aanmeldings-id: 0x3e7
                  Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                  Procesgegevens:
                  Proces-id: 0x3ec
                  Naam proces: C:\Windows\System32\services.exe

                  Netwerkgegevens:
                  Naam van werkstation:
                  Netwerkadres van bron: -
                  Poort van bron: -

                  Gedetailleerde verificatiegegevens:
                  Aanmeldingsproces: Advapi
                  Verificatiepakket: Negotiate
                  Doorgezette services: -
                  Pakketnaam (alleen NTLM): -
                  Sleutellengte: 0

                  Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                  De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                  In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                  Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                  In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                  De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                  - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                  - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                  - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                  - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147360
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:52:03
                  Event Type: Controle geslaagd
                  ..

                  Category: 13568
                  Computer Name: Gebruiker-PC
                  Event Code: 4905
                  Message: Er is geprobeerd de registratie van de bron van een beveiligingsgebeurtenis op te heffen.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: GEBRUIKER-PC$
                  Accountdomein: WORKGROUP
                  Aanmeldings-id: 0x3e7

                  Proces:
                  Proces-id: 0x1240
                  Procesnaam: C:\Windows\System32\VSSVC.exe

                  Gebeurtenisbron:
                  Bronnaam: VSSAudit
                  Gebeurtenisbron-id: 0x12347e8Record Number: 147359
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:48:34
                  Event Type: Controle geslaagd
                  ..

                  Category: 13568
                  Computer Name: Gebruiker-PC
                  Event Code: 4904
                  Message: Er is geprobeerd de bron van een beveiligingsgebeurtenis te registreren.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: GEBRUIKER-PC$
                  Accountdomein: WORKGROUP
                  Aanmeldings-id: 0x3e7

                  Proces:
                  Proces-id: 0x1240
                  Procesnaam: C:\Windows\System32\VSSVC.exe

                  Gebeurtenisbron:
                  Bronnaam: VSSAudit
                  Gebeurtenisbron-id: 0x12347e8Record Number: 147358
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:48:34
                  Event Type: Controle geslaagd
                  ..

                  Category: 13568
                  Computer Name: Gebruiker-PC
                  Event Code: 4905
                  Message: Er is geprobeerd de registratie van de bron van een beveiligingsgebeurtenis op te heffen.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: GEBRUIKER-PC$
                  Accountdomein: WORKGROUP
                  Aanmeldings-id: 0x3e7

                  Proces:
                  Proces-id: 0x1240
                  Procesnaam: C:\Windows\System32\VSSVC.exe

                  Gebeurtenisbron:
                  Bronnaam: VSSAudit
                  Gebeurtenisbron-id: 0x11de3e5Record Number: 147357
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:48:06
                  Event Type: Controle geslaagd
                  ..

                  Category: 13568
                  Computer Name: Gebruiker-PC
                  Event Code: 4904
                  Message: Er is geprobeerd de bron van een beveiligingsgebeurtenis te registreren.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: GEBRUIKER-PC$
                  Accountdomein: WORKGROUP
                  Aanmeldings-id: 0x3e7

                  Proces:
                  Proces-id: 0x1240
                  Procesnaam: C:\Windows\System32\VSSVC.exe

                  Gebeurtenisbron:
                  Bronnaam: VSSAudit
                  Gebeurtenisbron-id: 0x11de3e5Record Number: 147356
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:48:06
                  Event Type: Controle geslaagd
                  ..

                  Category: 13568
                  Computer Name: Gebruiker-PC
                  Event Code: 4905
                  Message: Er is geprobeerd de registratie van de bron van een beveiligingsgebeurtenis op te heffen.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: GEBRUIKER-PC$
                  Accountdomein: WORKGROUP
                  Aanmeldings-id: 0x3e7

                  Proces:
                  Proces-id: 0x1240
                  Procesnaam: C:\Windows\System32\VSSVC.exe

                  Gebeurtenisbron:
                  Bronnaam: VSSAudit
                  Gebeurtenisbron-id: 0x1147734Record Number: 147355
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:46:46
                  Event Type: Controle geslaagd
                  ..

                  Category: 13568
                  Computer Name: Gebruiker-PC
                  Event Code: 4904
                  Message: Er is geprobeerd de bron van een beveiligingsgebeurtenis te registreren.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: GEBRUIKER-PC$
                  Accountdomein: WORKGROUP
                  Aanmeldings-id: 0x3e7

                  Proces:
                  Proces-id: 0x1240
                  Procesnaam: C:\Windows\System32\VSSVC.exe

                  Gebeurtenisbron:
                  Bronnaam: VSSAudit
                  Gebeurtenisbron-id: 0x1147734Record Number: 147354
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:46:46
                  Event Type: Controle geslaagd
                  ..

                  Category: 13568
                  Computer Name: Gebruiker-PC
                  Event Code: 4905
                  Message: Er is geprobeerd de registratie van de bron van een beveiligingsgebeurtenis op te heffen.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: GEBRUIKER-PC$
                  Accountdomein: WORKGROUP
                  Aanmeldings-id: 0x3e7

                  Proces:
                  Proces-id: 0x1240
                  Procesnaam: C:\Windows\System32\VSSVC.exe

                  Gebeurtenisbron:
                  Bronnaam: VSSAudit
                  Gebeurtenisbron-id: 0x10ee9adRecord Number: 147353
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:46:16
                  Event Type: Controle geslaagd
                  ..

                  Category: 13568
                  Computer Name: Gebruiker-PC
                  Event Code: 4904
                  Message: Er is geprobeerd de bron van een beveiligingsgebeurtenis te registreren.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: GEBRUIKER-PC$
                  Accountdomein: WORKGROUP
                  Aanmeldings-id: 0x3e7

                  Proces:
                  Proces-id: 0x1240
                  Procesnaam: C:\Windows\System32\VSSVC.exe

                  Gebeurtenisbron:
                  Bronnaam: VSSAudit
                  Gebeurtenisbron-id: 0x10ee9adRecord Number: 147352
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:46:16
                  Event Type: Controle geslaagd
                  ..

                  Category: 13568
                  Computer Name: Gebruiker-PC
                  Event Code: 4905
                  Message: Er is geprobeerd de registratie van de bron van een beveiligingsgebeurtenis op te heffen.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: GEBRUIKER-PC$
                  Accountdomein: WORKGROUP
                  Aanmeldings-id: 0x3e7

                  Proces:
                  Proces-id: 0x1240
                  Procesnaam: C:\Windows\System32\VSSVC.exe

                  Gebeurtenisbron:
                  Bronnaam: VSSAudit
                  Gebeurtenisbron-id: 0xfade6fRecord Number: 147351
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:45:09
                  Event Type: Controle geslaagd
                  ..

                  Category: 13568
                  Computer Name: Gebruiker-PC
                  Event Code: 4904
                  Message: Er is geprobeerd de bron van een beveiligingsgebeurtenis te registreren.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: GEBRUIKER-PC$
                  Accountdomein: WORKGROUP
                  Aanmeldings-id: 0x3e7

                  Proces:
                  Proces-id: 0x1240
                  Procesnaam: C:\Windows\System32\VSSVC.exe

                  Gebeurtenisbron:
                  Bronnaam: VSSAudit
                  Gebeurtenisbron-id: 0xfade6fRecord Number: 147350
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:45:09
                  Event Type: Controle geslaagd
                  ..

                  Category: 13568
                  Computer Name: Gebruiker-PC
                  Event Code: 4905
                  Message: Er is geprobeerd de registratie van de bron van een beveiligingsgebeurtenis op te heffen.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: GEBRUIKER-PC$
                  Accountdomein: WORKGROUP
                  Aanmeldings-id: 0x3e7

                  Proces:
                  Proces-id: 0x1240
                  Procesnaam: C:\Windows\System32\VSSVC.exe

                  Gebeurtenisbron:
                  Bronnaam: VSSAudit
                  Gebeurtenisbron-id: 0xe4c82aRecord Number: 147349
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:43:30
                  Event Type: Controle geslaagd
                  ..

                  Category: 13568
                  Computer Name: Gebruiker-PC
                  Event Code: 4904
                  Message: Er is geprobeerd de bron van een beveiligingsgebeurtenis te registreren.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: GEBRUIKER-PC$
                  Accountdomein: WORKGROUP
                  Aanmeldings-id: 0x3e7

                  Proces:
                  Proces-id: 0x1240
                  Procesnaam: C:\Windows\System32\VSSVC.exe

                  Gebeurtenisbron:
                  Bronnaam: VSSAudit
                  Gebeurtenisbron-id: 0xe4c82aRecord Number: 147348
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:43:30
                  Event Type: Controle geslaagd
                  ..

                  Category: 13568
                  Computer Name: Gebruiker-PC
                  Event Code: 4905
                  Message: Er is geprobeerd de registratie van de bron van een beveiligingsgebeurtenis op te heffen.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: GEBRUIKER-PC$
                  Accountdomein: WORKGROUP
                  Aanmeldings-id: 0x3e7

                  Proces:
                  Proces-id: 0x1240
                  Procesnaam: C:\Windows\System32\VSSVC.exe

                  Gebeurtenisbron:
                  Bronnaam: VSSAudit
                  Gebeurtenisbron-id: 0xdd55a2Record Number: 147347
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:42:28
                  Event Type: Controle geslaagd
                  ..

                  Category: 13568
                  Computer Name: Gebruiker-PC
                  Event Code: 4904
                  Message: Er is geprobeerd de bron van een beveiligingsgebeurtenis te registreren.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: GEBRUIKER-PC$
                  Accountdomein: WORKGROUP
                  Aanmeldings-id: 0x3e7

                  Proces:
                  Proces-id: 0x1240
                  Procesnaam: C:\Windows\System32\VSSVC.exe

                  Gebeurtenisbron:
                  Bronnaam: VSSAudit
                  Gebeurtenisbron-id: 0xdd55a2Record Number: 147346
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:42:28
                  Event Type: Controle geslaagd
                  ..

                  Category: 13568
                  Computer Name: Gebruiker-PC
                  Event Code: 4905
                  Message: Er is geprobeerd de registratie van de bron van een beveiligingsgebeurtenis op te heffen.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: GEBRUIKER-PC$
                  Accountdomein: WORKGROUP
                  Aanmeldings-id: 0x3e7

                  Proces:
                  Proces-id: 0x1240
                  Procesnaam: C:\Windows\System32\VSSVC.exe

                  Gebeurtenisbron:
                  Bronnaam: VSSAudit
                  Gebeurtenisbron-id: 0xd7ac50Record Number: 147345
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:42:00
                  Event Type: Controle geslaagd
                  ..

                  Category: 13568
                  Computer Name: Gebruiker-PC
                  Event Code: 4904
                  Message: Er is geprobeerd de bron van een beveiligingsgebeurtenis te registreren.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: GEBRUIKER-PC$
                  Accountdomein: WORKGROUP
                  Aanmeldings-id: 0x3e7

                  Proces:
                  Proces-id: 0x1240
                  Procesnaam: C:\Windows\System32\VSSVC.exe

                  Gebeurtenisbron:
                  Bronnaam: VSSAudit
                  Gebeurtenisbron-id: 0xd7ac50Record Number: 147344
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:42:00
                  Event Type: Controle geslaagd
                  ..

                  Category: 12548
                  Computer Name: Gebruiker-PC
                  Event Code: 4672
                  Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: SYSTEM
                  Accountdomein: NT AUTHORITY
                  Aanmeldings-id: 0x3e7

                  Bevoegdheden: SeAssignPrimaryTokenPrivilege
                  SeTcbPrivilege
                  SeSecurityPrivilege
                  SeTakeOwnershipPrivilege
                  SeLoadDriverPrivilege
                  SeBackupPrivilege
                  SeRestorePrivilege
                  SeDebugPrivilege
                  SeAuditPrivilege
                  SeSystemEnvironmentPrivilege
                  SeImpersonatePrivilegeRecord Number: 147343
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:41:35
                  Event Type: Controle geslaagd
                  ..

                  Category: 12544
                  Computer Name: Gebruiker-PC
                  Event Code: 4624
                  Message: Er is een account aangemeld.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: GEBRUIKER-PC$
                  Accountdomein: WORKGROUP
                  Aanmeldings-id: 0x3e7

                  Aanmeldingstype: 5

                  Nieuwe aanmelding:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: SYSTEM
                  Accountdomein: NT AUTHORITY
                  Aanmeldings-id: 0x3e7
                  Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                  Procesgegevens:
                  Proces-id: 0x3ec
                  Naam proces: C:\Windows\System32\services.exe

                  Netwerkgegevens:
                  Naam van werkstation:
                  Netwerkadres van bron: -
                  Poort van bron: -

                  Gedetailleerde verificatiegegevens:
                  Aanmeldingsproces: Advapi
                  Verificatiepakket: Negotiate
                  Doorgezette services: -
                  Pakketnaam (alleen NTLM): -
                  Sleutellengte: 0

                  Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                  De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                  In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                  Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                  In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                  De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                  - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                  - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                  - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                  - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147342
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:41:35
                  Event Type: Controle geslaagd
                  ..

                  Category: 12548
                  Computer Name: Gebruiker-PC
                  Event Code: 4672
                  Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: SYSTEM
                  Accountdomein: NT AUTHORITY
                  Aanmeldings-id: 0x3e7

                  Bevoegdheden: SeAssignPrimaryTokenPrivilege
                  SeTcbPrivilege
                  SeSecurityPrivilege
                  SeTakeOwnershipPrivilege
                  SeLoadDriverPrivilege
                  SeBackupPrivilege
                  SeRestorePrivilege
                  SeDebugPrivilege
                  SeAuditPrivilege
                  SeSystemEnvironmentPrivilege
                  SeImpersonatePrivilegeRecord Number: 147341
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:41:34
                  Event Type: Controle geslaagd
                  ..

                  Category: 12544
                  Computer Name: Gebruiker-PC
                  Event Code: 4624
                  Message: Er is een account aangemeld.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: GEBRUIKER-PC$
                  Accountdomein: WORKGROUP
                  Aanmeldings-id: 0x3e7

                  Aanmeldingstype: 5

                  Nieuwe aanmelding:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: SYSTEM
                  Accountdomein: NT AUTHORITY
                  Aanmeldings-id: 0x3e7
                  Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                  Procesgegevens:
                  Proces-id: 0x3ec
                  Naam proces: C:\Windows\System32\services.exe

                  Netwerkgegevens:
                  Naam van werkstation:
                  Netwerkadres van bron: -
                  Poort van bron: -

                  Gedetailleerde verificatiegegevens:
                  Aanmeldingsproces: Advapi
                  Verificatiepakket: Negotiate
                  Doorgezette services: -
                  Pakketnaam (alleen NTLM): -
                  Sleutellengte: 0

                  Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                  De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                  In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                  Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                  In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                  De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                  - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                  - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                  - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                  - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147340
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:41:34
                  Event Type: Controle geslaagd
                  ..

                  Category: 13568
                  Computer Name: Gebruiker-PC
                  Event Code: 4905
                  Message: Er is geprobeerd de registratie van de bron van een beveiligingsgebeurtenis op te heffen.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: GEBRUIKER-PC$
                  Accountdomein: WORKGROUP
                  Aanmeldings-id: 0x3e7

                  Proces:
                  Proces-id: 0x3c0
                  Procesnaam: C:\Windows\System32\VSSVC.exe

                  Gebeurtenisbron:
                  Bronnaam: VSSAudit
                  Gebeurtenisbron-id: 0xcc9d07Record Number: 147339
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:31:57
                  Event Type: Controle geslaagd
                  ..

                  Category: 13568
                  Computer Name: Gebruiker-PC
                  Event Code: 4904
                  Message: Er is geprobeerd de bron van een beveiligingsgebeurtenis te registreren.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: GEBRUIKER-PC$
                  Accountdomein: WORKGROUP
                  Aanmeldings-id: 0x3e7

                  Proces:
                  Proces-id: 0x3c0
                  Procesnaam: C:\Windows\System32\VSSVC.exe

                  Gebeurtenisbron:
                  Bronnaam: VSSAudit
                  Gebeurtenisbron-id: 0xcc9d07Record Number: 147338
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:31:57
                  Event Type: Controle geslaagd
                  ..

                  Category: 12548
                  Computer Name: Gebruiker-PC
                  Event Code: 4672
                  Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: SYSTEM
                  Accountdomein: NT AUTHORITY
                  Aanmeldings-id: 0x3e7

                  Bevoegdheden: SeAssignPrimaryTokenPrivilege
                  SeTcbPrivilege
                  SeSecurityPrivilege
                  SeTakeOwnershipPrivilege
                  SeLoadDriverPrivilege
                  SeBackupPrivilege
                  SeRestorePrivilege
                  SeDebugPrivilege
                  SeAuditPrivilege
                  SeSystemEnvironmentPrivilege
                  SeImpersonatePrivilegeRecord Number: 147337
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:31:49
                  Event Type: Controle geslaagd
                  ..

                  Category: 12544
                  Computer Name: Gebruiker-PC
                  Event Code: 4624
                  Message: Er is een account aangemeld.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: GEBRUIKER-PC$
                  Accountdomein: WORKGROUP
                  Aanmeldings-id: 0x3e7

                  Aanmeldingstype: 5

                  Nieuwe aanmelding:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: SYSTEM
                  Accountdomein: NT AUTHORITY
                  Aanmeldings-id: 0x3e7
                  Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                  Procesgegevens:
                  Proces-id: 0x3ec
                  Naam proces: C:\Windows\System32\services.exe

                  Netwerkgegevens:
                  Naam van werkstation:
                  Netwerkadres van bron: -
                  Poort van bron: -

                  Gedetailleerde verificatiegegevens:
                  Aanmeldingsproces: Advapi
                  Verificatiepakket: Negotiate
                  Doorgezette services: -
                  Pakketnaam (alleen NTLM): -
                  Sleutellengte: 0

                  Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                  De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                  In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                  Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                  In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                  De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                  - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                  - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                  - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                  - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147336
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:31:49
                  Event Type: Controle geslaagd
                  ..

                  Category: 12548
                  Computer Name: Gebruiker-PC
                  Event Code: 4672
                  Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: SYSTEM
                  Accountdomein: NT AUTHORITY
                  Aanmeldings-id: 0x3e7

                  Bevoegdheden: SeAssignPrimaryTokenPrivilege
                  SeTcbPrivilege
                  SeSecurityPrivilege
                  SeTakeOwnershipPrivilege
                  SeLoadDriverPrivilege
                  SeBackupPrivilege
                  SeRestorePrivilege
                  SeDebugPrivilege
                  SeAuditPrivilege
                  SeSystemEnvironmentPrivilege
                  SeImpersonatePrivilegeRecord Number: 147335
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:31:27
                  Event Type: Controle geslaagd
                  ..

                  Category: 12544
                  Computer Name: Gebruiker-PC
                  Event Code: 4624
                  Message: Er is een account aangemeld.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: GEBRUIKER-PC$
                  Accountdomein: WORKGROUP
                  Aanmeldings-id: 0x3e7

                  Aanmeldingstype: 5

                  Nieuwe aanmelding:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: SYSTEM
                  Accountdomein: NT AUTHORITY
                  Aanmeldings-id: 0x3e7
                  Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                  Procesgegevens:
                  Proces-id: 0x3ec
                  Naam proces: C:\Windows\System32\services.exe

                  Netwerkgegevens:
                  Naam van werkstation:
                  Netwerkadres van bron: -
                  Poort van bron: -

                  Gedetailleerde verificatiegegevens:
                  Aanmeldingsproces: Advapi
                  Verificatiepakket: Negotiate
                  Doorgezette services: -
                  Pakketnaam (alleen NTLM): -
                  Sleutellengte: 0

                  Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                  De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                  In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                  Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                  In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                  De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                  - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                  - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                  - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                  - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147334
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:31:27
                  Event Type: Controle geslaagd
                  ..

                  Category: 12548
                  Computer Name: Gebruiker-PC
                  Event Code: 4672
                  Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18
                  Accountnaam: SYSTEM
                  Accountdomein: NT AUTHORITY
                  Aanmeldings-id: 0x3e7

                  Bevoegdheden: SeAssignPrimaryTokenPrivilege
                  SeTcbPrivilege
                  SeSecurityPrivilege
                  SeTakeOwnershipPrivilege
                  SeLoadDriverPrivilege
                  SeBackupPrivilege
                  SeRestorePrivilege
                  SeDebugPrivilege
                  SeAuditPrivilege
                  SeSystemEnvironmentPrivilege
                  SeImpersonatePrivilegeRecord Number: 147333
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 25-8-2015 14:31:27
                  Event Type: Controle geslaagd
                  ..

                  Category: 12544
                  Computer Name: Gebruiker-PC
                  Event Code: 4624
                  Message: Er is een account aangemeld.

                  Onderwerp:
                  Beveiligings-id: S-1-5-18

                  Comment


                  • #10
                    Accountnaam: GEBRUIKER-PC$
                    Accountdomein: WORKGROUP
                    Aanmeldings-id: 0x3e7

                    Aanmeldingstype: 5

                    Nieuwe aanmelding:
                    Beveiligings-id: S-1-5-18
                    Accountnaam: SYSTEM
                    Accountdomein: NT AUTHORITY
                    Aanmeldings-id: 0x3e7
                    Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                    Procesgegevens:
                    Proces-id: 0x3ec
                    Naam proces: C:\Windows\System32\services.exe

                    Netwerkgegevens:
                    Naam van werkstation:
                    Netwerkadres van bron: -
                    Poort van bron: -

                    Gedetailleerde verificatiegegevens:
                    Aanmeldingsproces: Advapi
                    Verificatiepakket: Negotiate
                    Doorgezette services: -
                    Pakketnaam (alleen NTLM): -
                    Sleutellengte: 0

                    Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                    De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                    In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                    Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                    In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                    De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                    - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                    - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                    - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                    - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147332
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 25-8-2015 14:31:27
                    Event Type: Controle geslaagd
                    ..

                    Category: 12544
                    Computer Name: Gebruiker-PC
                    Event Code: 4625
                    Message: Het aanmelden van een account is mislukt.

                    Onderwerp:
                    Beveiligings-id: S-1-5-21-1709581448-2645848321-1000781294-500
                    Accountnaam: Administrator
                    Accountdomein: Gebruiker-PC
                    Aanmeldings-id: 0x5dab37

                    Aanmeldingstype: 3

                    Account waarvoor het aanmelden is mislukt:
                    Beveiligings-id: S-1-0-0
                    Accountnaam: Gast
                    Accountdomein: Gebruiker-PC

                    Gegevens over mislukte bewerking:
                    Reden van mislukken: De account is momenteel uitgeschakeld.
                    Status: 0xc000006e
                    Substatus: 0xc0000072

                    Procesgegevens:
                    Proces-id van aanroeper: 0x1194
                    Procesnaam van aanroeper: C:\Windows\explorer.exe

                    Netwerkgegevens:
                    Naam van werkstation: GEBRUIKER-PC
                    Netwerkadres van bron: -
                    Poort van bron: -

                    Gedetailleerde verificatiegegevens:
                    Aanmeldingsproces: Advapi
                    Verificatiepakket: Negotiate
                    Doorgezette services: -
                    Pakketnaam (alleen NTLM): -
                    Sleutellengte: 0

                    Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingsaanvraag mislukt. De gebeurtenis wordt gegenereerd op de computer waartoe wordt geprobeerd toegang te verkrijgen.

                    De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                    In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                    In de velden met procesgegevens ziet u door welke account en door welk proces de aanmelding is aangevraagd.

                    In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                    De velden met verificatiegegevens bevatten gedetailleerde informatie over die aanmeldingsaanvraag.
                    - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                    - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                    - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147331
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 25-8-2015 14:27:27
                    Event Type: Controle mislukt
                    ..

                    Category: 12544
                    Computer Name: Gebruiker-PC
                    Event Code: 4625
                    Message: Het aanmelden van een account is mislukt.

                    Onderwerp:
                    Beveiligings-id: S-1-5-21-1709581448-2645848321-1000781294-500
                    Accountnaam: Administrator
                    Accountdomein: Gebruiker-PC
                    Aanmeldings-id: 0x5dab37

                    Aanmeldingstype: 3

                    Account waarvoor het aanmelden is mislukt:
                    Beveiligings-id: S-1-0-0
                    Accountnaam: Gast
                    Accountdomein: Gebruiker-PC

                    Gegevens over mislukte bewerking:
                    Reden van mislukken: De account is momenteel uitgeschakeld.
                    Status: 0xc000006e
                    Substatus: 0xc0000072

                    Procesgegevens:
                    Proces-id van aanroeper: 0x1194
                    Procesnaam van aanroeper: C:\Windows\explorer.exe

                    Netwerkgegevens:
                    Naam van werkstation: GEBRUIKER-PC
                    Netwerkadres van bron: -
                    Poort van bron: -

                    Gedetailleerde verificatiegegevens:
                    Aanmeldingsproces: Advapi
                    Verificatiepakket: Negotiate
                    Doorgezette services: -
                    Pakketnaam (alleen NTLM): -
                    Sleutellengte: 0

                    Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingsaanvraag mislukt. De gebeurtenis wordt gegenereerd op de computer waartoe wordt geprobeerd toegang te verkrijgen.

                    De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                    In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                    In de velden met procesgegevens ziet u door welke account en door welk proces de aanmelding is aangevraagd.

                    In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                    De velden met verificatiegegevens bevatten gedetailleerde informatie over die aanmeldingsaanvraag.
                    - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                    - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                    - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147330
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 25-8-2015 14:26:31
                    Event Type: Controle mislukt
                    ..

                    Category: 12548
                    Computer Name: Gebruiker-PC
                    Event Code: 4672
                    Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                    Onderwerp:
                    Beveiligings-id: S-1-5-18
                    Accountnaam: SYSTEM
                    Accountdomein: NT AUTHORITY
                    Aanmeldings-id: 0x3e7

                    Bevoegdheden: SeAssignPrimaryTokenPrivilege
                    SeTcbPrivilege
                    SeSecurityPrivilege
                    SeTakeOwnershipPrivilege
                    SeLoadDriverPrivilege
                    SeBackupPrivilege
                    SeRestorePrivilege
                    SeDebugPrivilege
                    SeAuditPrivilege
                    SeSystemEnvironmentPrivilege
                    SeImpersonatePrivilegeRecord Number: 147329
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 25-8-2015 14:24:13
                    Event Type: Controle geslaagd
                    ..

                    Category: 12544
                    Computer Name: Gebruiker-PC
                    Event Code: 4624
                    Message: Er is een account aangemeld.

                    Onderwerp:
                    Beveiligings-id: S-1-5-18
                    Accountnaam: GEBRUIKER-PC$
                    Accountdomein: WORKGROUP
                    Aanmeldings-id: 0x3e7

                    Aanmeldingstype: 5

                    Nieuwe aanmelding:
                    Beveiligings-id: S-1-5-18
                    Accountnaam: SYSTEM
                    Accountdomein: NT AUTHORITY
                    Aanmeldings-id: 0x3e7
                    Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                    Procesgegevens:
                    Proces-id: 0x3ec
                    Naam proces: C:\Windows\System32\services.exe

                    Netwerkgegevens:
                    Naam van werkstation:
                    Netwerkadres van bron: -
                    Poort van bron: -

                    Gedetailleerde verificatiegegevens:
                    Aanmeldingsproces: Advapi
                    Verificatiepakket: Negotiate
                    Doorgezette services: -
                    Pakketnaam (alleen NTLM): -
                    Sleutellengte: 0

                    Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                    De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                    In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                    Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                    In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                    De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                    - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                    - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                    - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                    - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147328
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 25-8-2015 14:24:13
                    Event Type: Controle geslaagd
                    ..

                    Category: 13568
                    Computer Name: Gebruiker-PC
                    Event Code: 4905
                    Message: Er is geprobeerd de registratie van de bron van een beveiligingsgebeurtenis op te heffen.

                    Onderwerp:
                    Beveiligings-id: S-1-5-18
                    Accountnaam: GEBRUIKER-PC$
                    Accountdomein: WORKGROUP
                    Aanmeldings-id: 0x3e7

                    Proces:
                    Proces-id: 0xd38
                    Procesnaam: C:\Windows\System32\VSSVC.exe

                    Gebeurtenisbron:
                    Bronnaam: VSSAudit
                    Gebeurtenisbron-id: 0x9eb7b3Record Number: 147327
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 25-8-2015 14:24:04
                    Event Type: Controle geslaagd
                    ..

                    Category: 13568
                    Computer Name: Gebruiker-PC
                    Event Code: 4904
                    Message: Er is geprobeerd de bron van een beveiligingsgebeurtenis te registreren.

                    Onderwerp:
                    Beveiligings-id: S-1-5-18
                    Accountnaam: GEBRUIKER-PC$
                    Accountdomein: WORKGROUP
                    Aanmeldings-id: 0x3e7

                    Proces:
                    Proces-id: 0xd38
                    Procesnaam: C:\Windows\System32\VSSVC.exe

                    Gebeurtenisbron:
                    Bronnaam: VSSAudit
                    Gebeurtenisbron-id: 0x9eb7b3Record Number: 147326
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 25-8-2015 14:24:04
                    Event Type: Controle geslaagd
                    ..

                    Category: 12548
                    Computer Name: Gebruiker-PC
                    Event Code: 4672
                    Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                    Onderwerp:
                    Beveiligings-id: S-1-5-18
                    Accountnaam: SYSTEM
                    Accountdomein: NT AUTHORITY
                    Aanmeldings-id: 0x3e7

                    Bevoegdheden: SeAssignPrimaryTokenPrivilege
                    SeTcbPrivilege
                    SeSecurityPrivilege
                    SeTakeOwnershipPrivilege
                    SeLoadDriverPrivilege
                    SeBackupPrivilege
                    SeRestorePrivilege
                    SeDebugPrivilege
                    SeAuditPrivilege
                    SeSystemEnvironmentPrivilege
                    SeImpersonatePrivilegeRecord Number: 147325
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 25-8-2015 14:23:08
                    Event Type: Controle geslaagd
                    ..

                    Category: 12544
                    Computer Name: Gebruiker-PC
                    Event Code: 4624
                    Message: Er is een account aangemeld.

                    Onderwerp:
                    Beveiligings-id: S-1-5-18
                    Accountnaam: GEBRUIKER-PC$
                    Accountdomein: WORKGROUP
                    Aanmeldings-id: 0x3e7

                    Aanmeldingstype: 5

                    Nieuwe aanmelding:
                    Beveiligings-id: S-1-5-18
                    Accountnaam: SYSTEM
                    Accountdomein: NT AUTHORITY
                    Aanmeldings-id: 0x3e7
                    Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                    Procesgegevens:
                    Proces-id: 0x3ec
                    Naam proces: C:\Windows\System32\services.exe

                    Netwerkgegevens:
                    Naam van werkstation:
                    Netwerkadres van bron: -
                    Poort van bron: -

                    Gedetailleerde verificatiegegevens:
                    Aanmeldingsproces: Advapi
                    Verificatiepakket: Negotiate
                    Doorgezette services: -
                    Pakketnaam (alleen NTLM): -
                    Sleutellengte: 0

                    Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                    De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                    In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                    Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                    In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                    De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                    - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                    - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                    - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                    - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147324
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 25-8-2015 14:23:08
                    Event Type: Controle geslaagd
                    ..

                    Category: 12548
                    Computer Name: Gebruiker-PC
                    Event Code: 4672
                    Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                    Onderwerp:
                    Beveiligings-id: S-1-5-18
                    Accountnaam: SYSTEM
                    Accountdomein: NT AUTHORITY
                    Aanmeldings-id: 0x3e7

                    Bevoegdheden: SeAssignPrimaryTokenPrivilege
                    SeTcbPrivilege
                    SeSecurityPrivilege
                    SeTakeOwnershipPrivilege
                    SeLoadDriverPrivilege
                    SeBackupPrivilege
                    SeRestorePrivilege
                    SeDebugPrivilege
                    SeAuditPrivilege
                    SeSystemEnvironmentPrivilege
                    SeImpersonatePrivilegeRecord Number: 147323
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 25-8-2015 14:23:07
                    Event Type: Controle geslaagd
                    ..

                    Category: 12544
                    Computer Name: Gebruiker-PC
                    Event Code: 4624
                    Message: Er is een account aangemeld.

                    Onderwerp:
                    Beveiligings-id: S-1-5-18
                    Accountnaam: GEBRUIKER-PC$
                    Accountdomein: WORKGROUP
                    Aanmeldings-id: 0x3e7

                    Aanmeldingstype: 5

                    Nieuwe aanmelding:
                    Beveiligings-id: S-1-5-18
                    Accountnaam: SYSTEM
                    Accountdomein: NT AUTHORITY
                    Aanmeldings-id: 0x3e7
                    Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                    Procesgegevens:
                    Proces-id: 0x3ec
                    Naam proces: C:\Windows\System32\services.exe

                    Netwerkgegevens:
                    Naam van werkstation:
                    Netwerkadres van bron: -
                    Poort van bron: -

                    Gedetailleerde verificatiegegevens:
                    Aanmeldingsproces: Advapi
                    Verificatiepakket: Negotiate
                    Doorgezette services: -
                    Pakketnaam (alleen NTLM): -
                    Sleutellengte: 0

                    Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                    De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                    In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                    Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                    In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                    De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                    - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                    - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                    - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                    - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147322
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 25-8-2015 14:23:07
                    Event Type: Controle geslaagd
                    ..

                    Category: 12544
                    Computer Name: Gebruiker-PC
                    Event Code: 4625
                    Message: Het aanmelden van een account is mislukt.

                    Onderwerp:
                    Beveiligings-id: S-1-5-21-1709581448-2645848321-1000781294-500
                    Accountnaam: Administrator
                    Accountdomein: Gebruiker-PC
                    Aanmeldings-id: 0x5dab37

                    Aanmeldingstype: 3

                    Account waarvoor het aanmelden is mislukt:
                    Beveiligings-id: S-1-0-0
                    Accountnaam: Gast
                    Accountdomein: Gebruiker-PC

                    Gegevens over mislukte bewerking:
                    Reden van mislukken: De account is momenteel uitgeschakeld.
                    Status: 0xc000006e
                    Substatus: 0xc0000072

                    Procesgegevens:
                    Proces-id van aanroeper: 0xe6c
                    Procesnaam van aanroeper: C:\Windows\System32\rundll32.exe

                    Netwerkgegevens:
                    Naam van werkstation: GEBRUIKER-PC
                    Netwerkadres van bron: -
                    Poort van bron: -

                    Gedetailleerde verificatiegegevens:
                    Aanmeldingsproces: Advapi
                    Verificatiepakket: Negotiate
                    Doorgezette services: -
                    Pakketnaam (alleen NTLM): -
                    Sleutellengte: 0

                    Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingsaanvraag mislukt. De gebeurtenis wordt gegenereerd op de computer waartoe wordt geprobeerd toegang te verkrijgen.

                    De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                    In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                    In de velden met procesgegevens ziet u door welke account en door welk proces de aanmelding is aangevraagd.

                    In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                    De velden met verificatiegegevens bevatten gedetailleerde informatie over die aanmeldingsaanvraag.
                    - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                    - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                    - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147321
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 25-8-2015 14:11:47
                    Event Type: Controle mislukt
                    ..

                    Category: 12545
                    Computer Name: Gebruiker-PC
                    Event Code: 4634
                    Message: Er is een account afgemeld.

                    Onderwerp:
                    Beveiligings-id: S-1-5-21-1709581448-2645848321-1000781294-1002
                    Accountnaam: UpdatusUser
                    Accountdomein: Gebruiker-PC
                    Aanmeldings-id: 0x78b449

                    Aanmeldingstype: 9

                    Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt vernietigd. De gebeurtenis kan met behulp van de aanmeldings-id positief worden afgestemd met een aanmeldingsgebeurtenis. Aanmeldings-id's zijn alleen uniek wanneer de computer opnieuw is opgestart.Record Number: 147320
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 25-8-2015 14:07:27
                    Event Type: Controle geslaagd
                    ..

                    Category: 12548
                    Computer Name: Gebruiker-PC
                    Event Code: 4672
                    Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                    Onderwerp:
                    Beveiligings-id: S-1-5-21-1709581448-2645848321-1000781294-1002
                    Accountnaam: UpdatusUser
                    Accountdomein: Gebruiker-PC
                    Aanmeldings-id: 0x78b449

                    Bevoegdheden: SeAssignPrimaryTokenPrivilege
                    SeImpersonatePrivilegeRecord Number: 147319
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 25-8-2015 14:03:58
                    Event Type: Controle geslaagd
                    ..

                    Category: 12544
                    Computer Name: Gebruiker-PC
                    Event Code: 4624
                    Message: Er is een account aangemeld.

                    Onderwerp:
                    Beveiligings-id: S-1-5-21-1709581448-2645848321-1000781294-1002
                    Accountnaam: UpdatusUser
                    Accountdomein: Gebruiker-PC
                    Aanmeldings-id: 0x24642c

                    Aanmeldingstype: 9

                    Nieuwe aanmelding:
                    Beveiligings-id: S-1-5-21-1709581448-2645848321-1000781294-1002
                    Accountnaam: UpdatusUser
                    Accountdomein: Gebruiker-PC
                    Aanmeldings-id: 0x78b449
                    Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                    Procesgegevens:
                    Proces-id: 0x534
                    Naam proces: C:\Windows\System32\svchost.exe

                    Netwerkgegevens:
                    Naam van werkstation:
                    Netwerkadres van bron: ::1
                    Poort van bron: 0

                    Gedetailleerde verificatiegegevens:
                    Aanmeldingsproces: seclogo
                    Verificatiepakket: Negotiate
                    Doorgezette services: -
                    Pakketnaam (alleen NTLM): -
                    Sleutellengte: 0

                    Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                    De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                    In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                    Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                    In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                    De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                    - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                    - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                    - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                    - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147318
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 25-8-2015 14:03:58
                    Event Type: Controle geslaagd
                    ..

                    Category: 12548
                    Computer Name: Gebruiker-PC
                    Event Code: 4672
                    Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                    Onderwerp:
                    Beveiligings-id: S-1-5-18
                    Accountnaam: SYSTEM
                    Accountdomein: NT AUTHORITY
                    Aanmeldings-id: 0x3e7

                    Bevoegdheden: SeAssignPrimaryTokenPrivilege
                    SeTcbPrivilege
                    SeSecurityPrivilege
                    SeTakeOwnershipPrivilege
                    SeLoadDriverPrivilege
                    SeBackupPrivilege
                    SeRestorePrivilege
                    SeDebugPrivilege
                    SeAuditPrivilege
                    SeSystemEnvironmentPrivilege
                    SeImpersonatePrivilegeRecord Number: 147317
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 25-8-2015 14:00:31
                    Event Type: Controle geslaagd
                    ..

                    Category: 12544
                    Computer Name: Gebruiker-PC
                    Event Code: 4624
                    Message: Er is een account aangemeld.

                    Onderwerp:
                    Beveiligings-id: S-1-5-18
                    Accountnaam: GEBRUIKER-PC$
                    Accountdomein: WORKGROUP
                    Aanmeldings-id: 0x3e7

                    Aanmeldingstype: 5

                    Nieuwe aanmelding:
                    Beveiligings-id: S-1-5-18
                    Accountnaam: SYSTEM
                    Accountdomein: NT AUTHORITY
                    Aanmeldings-id: 0x3e7
                    Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                    Procesgegevens:
                    Proces-id: 0x3ec
                    Naam proces: C:\Windows\System32\services.exe

                    Netwerkgegevens:
                    Naam van werkstation:
                    Netwerkadres van bron: -
                    Poort van bron: -

                    Gedetailleerde verificatiegegevens:
                    Aanmeldingsproces: Advapi
                    Verificatiepakket: Negotiate
                    Doorgezette services: -
                    Pakketnaam (alleen NTLM): -
                    Sleutellengte: 0

                    Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                    De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                    In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                    Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                    In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                    De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                    - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                    - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                    - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                    - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147316
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 25-8-2015 14:00:31
                    Event Type: Controle geslaagd
                    ..

                    Category: 12548
                    Computer Name: Gebruiker-PC
                    Event Code: 4672
                    Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                    Onderwerp:
                    Beveiligings-id: S-1-5-18
                    Accountnaam: SYSTEM
                    Accountdomein: NT AUTHORITY
                    Aanmeldings-id: 0x3e7

                    Bevoegdheden: SeAssignPrimaryTokenPrivilege
                    SeTcbPrivilege
                    SeSecurityPrivilege
                    SeTakeOwnershipPrivilege
                    SeLoadDriverPrivilege
                    SeBackupPrivilege
                    SeRestorePrivilege
                    SeDebugPrivilege
                    SeAuditPrivilege
                    SeSystemEnvironmentPrivilege
                    SeImpersonatePrivilegeRecord Number: 147315
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 25-8-2015 13:57:19
                    Event Type: Controle geslaagd
                    ..

                    Category: 12544
                    Computer Name: Gebruiker-PC
                    Event Code: 4624
                    Message: Er is een account aangemeld.

                    Onderwerp:
                    Beveiligings-id: S-1-5-18
                    Accountnaam: GEBRUIKER-PC$
                    Accountdomein: WORKGROUP
                    Aanmeldings-id: 0x3e7

                    Aanmeldingstype: 5

                    Nieuwe aanmelding:
                    Beveiligings-id: S-1-5-18
                    Accountnaam: SYSTEM
                    Accountdomein: NT AUTHORITY
                    Aanmeldings-id: 0x3e7
                    Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                    Procesgegevens:
                    Proces-id: 0x3ec
                    Naam proces: C:\Windows\System32\services.exe

                    Netwerkgegevens:
                    Naam van werkstation:
                    Netwerkadres van bron: -
                    Poort van bron: -

                    Gedetailleerde verificatiegegevens:
                    Aanmeldingsproces: Advapi
                    Verificatiepakket: Negotiate
                    Doorgezette services: -
                    Pakketnaam (alleen NTLM): -
                    Sleutellengte: 0

                    Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                    De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                    In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                    Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                    In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                    De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                    - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                    - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                    - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                    - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147314
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 25-8-2015 13:57:19
                    Event Type: Controle geslaagd
                    ..

                    Category: 12545
                    Computer Name: Gebruiker-PC
                    Event Code: 4634
                    Message: Er is een account afgemeld.

                    Onderwerp:
                    Beveiligings-id: S-1-5-21-1709581448-2645848321-1000781294-1002
                    Accountnaam: UpdatusUser
                    Accountdomein: Gebruiker-PC
                    Aanmeldings-id: 0x247831

                    Aanmeldingstype: 9

                    Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt vernietigd. De gebeurtenis kan met behulp van de aanmeldings-id positief worden afgestemd met een aanmeldingsgebeurtenis. Aanmeldings-id's zijn alleen uniek wanneer de computer opnieuw is opgestart.Record Number: 147313
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 25-8-2015 13:56:13
                    Event Type: Controle geslaagd
                    ..

                    Category: 12548
                    Computer Name: Gebruiker-PC
                    Event Code: 4672
                    Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                    Onderwerp:
                    Beveiligings-id: S-1-5-18
                    Accountnaam: SYSTEM
                    Accountdomein: NT AUTHORITY
                    Aanmeldings-id: 0x3e7

                    Bevoegdheden: SeAssignPrimaryTokenPrivilege
                    SeTcbPrivilege
                    SeSecurityPrivilege
                    SeTakeOwnershipPrivilege
                    SeLoadDriverPrivilege
                    SeBackupPrivilege
                    SeRestorePrivilege
                    SeDebugPrivilege
                    SeAuditPrivilege
                    SeSystemEnvironmentPrivilege
                    SeImpersonatePrivilegeRecord Number: 147312
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 25-8-2015 13:55:56
                    Event Type: Controle geslaagd
                    ..

                    Category: 12544
                    Computer Name: Gebruiker-PC
                    Event Code: 4624
                    Message: Er is een account aangemeld.

                    Onderwerp:
                    Beveiligings-id: S-1-5-18
                    Accountnaam: GEBRUIKER-PC$
                    Accountdomein: WORKGROUP
                    Aanmeldings-id: 0x3e7

                    Aanmeldingstype: 5

                    Nieuwe aanmelding:
                    Beveiligings-id: S-1-5-18
                    Accountnaam: SYSTEM
                    Accountdomein: NT AUTHORITY
                    Aanmeldings-id: 0x3e7
                    Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                    Procesgegevens:
                    Proces-id: 0x3ec
                    Naam proces: C:\Windows\System32\services.exe

                    Netwerkgegevens:
                    Naam van werkstation:
                    Netwerkadres van bron: -
                    Poort van bron: -

                    Gedetailleerde verificatiegegevens:
                    Aanmeldingsproces: Advapi
                    Verificatiepakket: Negotiate
                    Doorgezette services: -
                    Pakketnaam (alleen NTLM): -
                    Sleutellengte: 0

                    Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                    De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                    In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                    Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                    In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                    De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                    - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                    - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                    - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                    - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147311
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 25-8-2015 13:55:56
                    Event Type: Controle geslaagd
                    ..

                    Category: 12548
                    Computer Name: Gebruiker-PC
                    Event Code: 4672
                    Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                    Onderwerp:
                    Beveiligings-id: S-1-5-18
                    Accountnaam: SYSTEM
                    Accountdomein: NT AUTHORITY
                    Aanmeldings-id: 0x3e7

                    Bevoegdheden: SeAssignPrimaryTokenPrivilege
                    SeTcbPrivilege
                    SeSecurityPrivilege
                    SeTakeOwnershipPrivilege
                    SeLoadDriverPrivilege
                    SeBackupPrivilege
                    SeRestorePrivilege
                    SeDebugPrivilege
                    SeAuditPrivilege
                    SeSystemEnvironmentPrivilege
                    SeImpersonatePrivilegeRecord Number: 147310
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 25-8-2015 13:55:56
                    Event Type: Controle geslaagd
                    ..

                    Category: 12544
                    Computer Name: Gebruiker-PC
                    Event Code: 4624
                    Message: Er is een account aangemeld.

                    Onderwerp:
                    Beveiligings-id: S-1-5-18
                    Accountnaam: GEBRUIKER-PC$
                    Accountdomein: WORKGROUP
                    Aanmeldings-id: 0x3e7

                    Aanmeldingstype: 5

                    Nieuwe aanmelding:
                    Beveiligings-id: S-1-5-18
                    Accountnaam: SYSTEM
                    Accountdomein: NT AUTHORITY
                    Aanmeldings-id: 0x3e7
                    Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                    Procesgegevens:
                    Proces-id: 0x3ec
                    Naam proces: C:\Windows\System32\services.exe

                    Netwerkgegevens:
                    Naam van werkstation:
                    Netwerkadres van bron: -
                    Poort van bron: -

                    Gedetailleerde verificatiegegevens:
                    Aanmeldingsproces: Advapi
                    Verificatiepakket: Negotiate
                    Doorgezette services: -
                    Pakketnaam (alleen NTLM): -
                    Sleutellengte: 0

                    Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                    De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                    In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                    Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                    In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                    De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                    - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                    - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                    - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                    - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147309
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 25-8-2015 13:55:56
                    Event Type: Controle geslaagd
                    ..

                    Category: 12544
                    Computer Name: Gebruiker-PC
                    Event Code: 4625
                    Message: Het aanmelden van een account is mislukt.

                    Onderwerp:
                    Beveiligings-id: S-1-5-21-1709581448-2645848321-1000781294-500
                    Accountnaam: Administrator
                    Accountdomein: Gebruiker-PC
                    Aanmeldings-id: 0x5dab37

                    Aanmeldingstype: 4

                    Account waarvoor het aanmelden is mislukt:
                    Beveiligings-id: S-1-0-0
                    Accountnaam: Andries Veuger
                    Accountdomein:

                    Gegevens over mislukte bewerking:
                    Reden van mislukken: Onbekende gebruikersnaam of ongeldig wachtwoord.
                    Status: 0xc000006d
                    Substatus: 0xc000006a

                    Procesgegevens:
                    Proces-id van aanroeper: 0xdd0
                    Procesnaam van aanroeper: C:\Windows\System32\taskhost.exe

                    Netwerkgegevens:
                    Naam van werkstation: GEBRUIKER-PC
                    Netwerkadres van bron: -
                    Poort van bron: -

                    Gedetailleerde verificatiegegevens:
                    Aanmeldingsproces: Advapi
                    Verificatiepakket: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
                    Doorgezette services: -
                    Pakketnaam (alleen NTLM): -
                    Sleutellengte: 0

                    Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingsaanvraag mislukt. De gebeurtenis wordt gegenereerd op de computer waartoe wordt geprobeerd toegang te verkrijgen.

                    De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                    In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                    In de velden met procesgegevens ziet u door welke account en door welk proces de aanmelding is aangevraagd.

                    In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                    De velden met verificatiegegevens bevatten gedetailleerde informatie over die aanmeldingsaanvraag.
                    - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                    - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                    - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147308
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 25-8-2015 13:55:34
                    Event Type: Controle mislukt
                    ..

                    Category: 12544
                    Computer Name: Gebruiker-PC
                    Event Code: 4625
                    Message: Het aanmelden van een account is mislukt.

                    Onderwerp:
                    Beveiligings-id: S-1-5-21-1709581448-2645848321-1000781294-500
                    Accountnaam: Administrator
                    Accountdomein: Gebruiker-PC
                    Aanmeldings-id: 0x5dab37

                    Aanmeldingstype: 4

                    Account waarvoor het aanmelden is mislukt:
                    Beveiligings-id: S-1-0-0
                    Accountnaam: Administrator
                    Accountdomein:

                    Gegevens over mislukte bewerking:
                    Reden van mislukken: Onbekende gebruikersnaam of ongeldig wachtwoord.
                    Status: 0xc000006d
                    Substatus: 0xc000006a

                    Procesgegevens:
                    Proces-id van aanroeper: 0xdd0
                    Procesnaam van aanroeper: C:\Windows\System32\taskhost.exe

                    Netwerkgegevens:
                    Naam van werkstation: GEBRUIKER-PC
                    Netwerkadres van bron: -
                    Poort van bron: -

                    Gedetailleerde verificatiegegevens:
                    Aanmeldingsproces: Advapi
                    Verificatiepakket: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
                    Doorgezette services: -
                    Pakketnaam (alleen NTLM): -
                    Sleutellengte: 0

                    Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingsaanvraag mislukt. De gebeurtenis wordt gegenereerd op de computer waartoe wordt geprobeerd toegang te verkrijgen.

                    De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                    In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                    In de velden met procesgegevens ziet u door welke account en door welk proces de aanmelding is aangevraagd.

                    In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                    De velden met verificatiegegevens bevatten gedetailleerde informatie over die aanmeldingsaanvraag.
                    - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                    - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                    - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147307
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 25-8-2015 13:55:33
                    Event Type: Controle mislukt
                    ..

                    Category: 12548
                    Computer Name: Gebruiker-PC
                    Event Code: 4672
                    Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                    Onderwerp:
                    Beveiligings-id: S-1-5-21-1709581448-2645848321-1000781294-500
                    Accountnaam: Administrator
                    Accountdomein: Gebruiker-PC
                    Aanmeldings-id: 0x5dab37

                    Bevoegdheden: SeSecurityPrivilege
                    SeTakeOwnershipPrivilege
                    SeLoadDriverPrivilege
                    SeBackupPrivilege
                    SeRestorePrivilege
                    SeDebugPrivilege
                    SeSystemEnvironmentPrivilege
                    SeImpersonatePrivilegeRecord Number: 147306
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 25-8-2015 13:55:27
                    Event Type: Controle geslaagd
                    ..

                    Category: 12544
                    Computer Name: Gebruiker-PC
                    Event Code: 4624
                    Message: Er is een account aangemeld.

                    Onderwerp:
                    Beveiligings-id: S-1-5-18
                    Accountnaam: GEBRUIKER-PC$
                    Accountdomein: WORKGROUP
                    Aanmeldings-id: 0x3e7

                    Aanmeldingstype: 2

                    Nieuwe aanmelding:
                    Beveiligings-id: S-1-5-21-1709581448-2645848321-1000781294-500
                    Accountnaam: Administrator
                    Accountdomein: Gebruiker-PC
                    Aanmeldings-id: 0x5dab37
                    Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                    Procesgegevens:
                    Proces-id: 0x3b0
                    Naam proces: C:\Windows\System32\winlogon.exe

                    Netwerkgegevens:
                    Naam van werkstation: GEBRUIKER-PC
                    Netwerkadres van bron: 127.0.0.1
                    Poort van bron: 0

                    Gedetailleerde verificatiegegevens:
                    Aanmeldingsproces: User32
                    Verificatiepakket: Negotiate
                    Doorgezette services: -
                    Pakketnaam (alleen NTLM): -
                    Sleutellengte: 0

                    Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                    De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                    In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                    Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                    In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                    De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                    - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                    - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                    - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                    - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147305
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 25-8-2015 13:55:27
                    Event Type: Controle geslaagd
                    ..

                    Category: 12544
                    Computer Name: Gebruiker-PC
                    Event Code: 4648
                    Message: Poging tot aanmelden met expliciete referenties.

                    Onderwerp:
                    Beveiligings-id: S-1-5-18
                    Accountnaam: GEBRUIKER-PC$
                    Accountdomein: WORKGROUP
                    Aanmeldings-id: 0x3e7
                    Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                    Account waarvan de referenties zijn gebruikt:
                    Accountnaam: Administrator
                    Accountdomein: Gebruiker-PC
                    Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                    Doelserver:
                    Naam van doelserver: localhost
                    Aanvullende gegevens: localhost

                    Procesgegevens:
                    Proces-id: 0x3b0
                    Procesnaam: C:\Windows\System32\winlogon.exe

                    Netwerkgegevens:
                    Netwerkadres: 127.0.0.1
                    Poort: 0

                    Deze gebeurtenis wordt gegenereerd wanneer een proces probeert zich op een account aan te melden door expliciet de referenties van die account op te geven. Meestal gebeurt dit in batchconfiguraties zoals geplande taken, of bij gebruik van de opdracht Uitvoeren als.Record Number: 147304
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 25-8-2015 13:55:27
                    Event Type: Controle geslaagd
                    ..

                    Category: 12548
                    Computer Name: Gebruiker-PC
                    Event Code: 4672
                    Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                    Onderwerp:
                    Beveiligings-id: S-1-5-18
                    Accountnaam: SYSTEM
                    Accountdomein: NT AUTHORITY
                    Aanmeldings-id: 0x3e7

                    Bevoegdheden: SeAssignPrimaryTokenPrivilege
                    SeTcbPrivilege
                    SeSecurityPrivilege
                    SeTakeOwnershipPrivilege
                    SeLoadDriverPrivilege
                    SeBackupPrivilege
                    SeRestorePrivilege
                    SeDebugPrivilege
                    SeAuditPrivilege
                    SeSystemEnvironmentPrivilege
                    SeImpersonatePrivilegeRecord Number: 147303
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 25-8-2015 13:37:55
                    Event Type: Controle geslaagd
                    ..

                    Category: 12544
                    Computer Name: Gebruiker-PC
                    Event Code: 4624
                    Message: Er is een account aangemeld.

                    Onderwerp:
                    Beveiligings-id: S-1-5-18
                    Accountnaam: GEBRUIKER-PC$
                    Accountdomein: WORKGROUP
                    Aanmeldings-id: 0x3e7

                    Aanmeldingstype: 5

                    Nieuwe aanmelding:
                    Beveiligings-id: S-1-5-18
                    Accountnaam: SYSTEM
                    Accountdomein: NT AUTHORITY
                    Aanmeldings-id: 0x3e7
                    Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                    Procesgegevens:
                    Proces-id: 0x3ec
                    Naam proces: C:\Windows\System32\services.exe

                    Netwerkgegevens:
                    Naam van werkstation:
                    Netwerkadres van bron: -
                    Poort van bron: -

                    Gedetailleerde verificatiegegevens:
                    Aanmeldingsproces: Advapi
                    Verificatiepakket: Negotiate
                    Doorgezette services: -
                    Pakketnaam (alleen NTLM): -
                    Sleutellengte: 0

                    Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                    De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                    In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                    Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                    Comment


                    • #11
                      In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                      De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                      - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                      - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                      - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                      - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147302
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 25-8-2015 13:37:55
                      Event Type: Controle geslaagd
                      ..

                      Category: 12548
                      Computer Name: Gebruiker-PC
                      Event Code: 4672
                      Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                      Onderwerp:
                      Beveiligings-id: S-1-5-18
                      Accountnaam: SYSTEM
                      Accountdomein: NT AUTHORITY
                      Aanmeldings-id: 0x3e7

                      Bevoegdheden: SeAssignPrimaryTokenPrivilege
                      SeTcbPrivilege
                      SeSecurityPrivilege
                      SeTakeOwnershipPrivilege
                      SeLoadDriverPrivilege
                      SeBackupPrivilege
                      SeRestorePrivilege
                      SeDebugPrivilege
                      SeAuditPrivilege
                      SeSystemEnvironmentPrivilege
                      SeImpersonatePrivilegeRecord Number: 147301
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 25-8-2015 13:37:53
                      Event Type: Controle geslaagd
                      ..

                      Category: 12544
                      Computer Name: Gebruiker-PC
                      Event Code: 4624
                      Message: Er is een account aangemeld.

                      Onderwerp:
                      Beveiligings-id: S-1-5-18
                      Accountnaam: GEBRUIKER-PC$
                      Accountdomein: WORKGROUP
                      Aanmeldings-id: 0x3e7

                      Aanmeldingstype: 5

                      Nieuwe aanmelding:
                      Beveiligings-id: S-1-5-18
                      Accountnaam: SYSTEM
                      Accountdomein: NT AUTHORITY
                      Aanmeldings-id: 0x3e7
                      Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                      Procesgegevens:
                      Proces-id: 0x3ec
                      Naam proces: C:\Windows\System32\services.exe

                      Netwerkgegevens:
                      Naam van werkstation:
                      Netwerkadres van bron: -
                      Poort van bron: -

                      Gedetailleerde verificatiegegevens:
                      Aanmeldingsproces: Advapi
                      Verificatiepakket: Negotiate
                      Doorgezette services: -
                      Pakketnaam (alleen NTLM): -
                      Sleutellengte: 0

                      Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                      De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                      In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                      Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                      In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                      De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                      - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                      - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                      - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                      - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147300
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 25-8-2015 13:37:53
                      Event Type: Controle geslaagd
                      ..

                      ..

                      ..

                      ..

                      Category: 12548
                      Computer Name: Gebruiker-PC
                      Event Code: 4672
                      Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                      Onderwerp:
                      Beveiligings-id: S-1-5-18
                      Accountnaam: SYSTEM
                      Accountdomein: NT AUTHORITY
                      Aanmeldings-id: 0x3e7

                      Bevoegdheden: SeAssignPrimaryTokenPrivilege
                      SeTcbPrivilege
                      SeSecurityPrivilege
                      SeTakeOwnershipPrivilege
                      SeLoadDriverPrivilege
                      SeBackupPrivilege
                      SeRestorePrivilege
                      SeDebugPrivilege
                      SeAuditPrivilege
                      SeSystemEnvironmentPrivilege
                      SeImpersonatePrivilegeRecord Number: 147296
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 25-8-2015 13:32:00
                      Event Type: Controle geslaagd
                      ..

                      Category: 12544
                      Computer Name: Gebruiker-PC
                      Event Code: 4624
                      Message: Er is een account aangemeld.

                      Onderwerp:
                      Beveiligings-id: S-1-5-18
                      Accountnaam: GEBRUIKER-PC$
                      Accountdomein: WORKGROUP
                      Aanmeldings-id: 0x3e7

                      Aanmeldingstype: 5

                      Nieuwe aanmelding:
                      Beveiligings-id: S-1-5-18
                      Accountnaam: SYSTEM
                      Accountdomein: NT AUTHORITY
                      Aanmeldings-id: 0x3e7
                      Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                      Procesgegevens:
                      Proces-id: 0x3ec
                      Naam proces: C:\Windows\System32\services.exe

                      Netwerkgegevens:
                      Naam van werkstation:
                      Netwerkadres van bron: -
                      Poort van bron: -

                      Gedetailleerde verificatiegegevens:
                      Aanmeldingsproces: Advapi
                      Verificatiepakket: Negotiate
                      Doorgezette services: -
                      Pakketnaam (alleen NTLM): -
                      Sleutellengte: 0

                      Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                      De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                      In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                      Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                      In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                      De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                      - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                      - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                      - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                      - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147295
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 25-8-2015 13:32:00
                      Event Type: Controle geslaagd
                      ..

                      Category: 12548
                      Computer Name: Gebruiker-PC
                      Event Code: 4672
                      Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                      Onderwerp:
                      Beveiligings-id: S-1-5-21-1709581448-2645848321-1000781294-1002
                      Accountnaam: UpdatusUser
                      Accountdomein: Gebruiker-PC
                      Aanmeldings-id: 0x247831

                      Bevoegdheden: SeAssignPrimaryTokenPrivilege
                      SeImpersonatePrivilegeRecord Number: 147294
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 25-8-2015 13:32:00
                      Event Type: Controle geslaagd
                      ..

                      Category: 12544
                      Computer Name: Gebruiker-PC
                      Event Code: 4624
                      Message: Er is een account aangemeld.

                      Onderwerp:
                      Beveiligings-id: S-1-5-21-1709581448-2645848321-1000781294-1002
                      Accountnaam: UpdatusUser
                      Accountdomein: Gebruiker-PC
                      Aanmeldings-id: 0x24642c

                      Aanmeldingstype: 9

                      Nieuwe aanmelding:
                      Beveiligings-id: S-1-5-21-1709581448-2645848321-1000781294-1002
                      Accountnaam: UpdatusUser
                      Accountdomein: Gebruiker-PC
                      Aanmeldings-id: 0x247831
                      Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                      Procesgegevens:
                      Proces-id: 0x534
                      Naam proces: C:\Windows\System32\svchost.exe

                      Netwerkgegevens:
                      Naam van werkstation:
                      Netwerkadres van bron: ::1
                      Poort van bron: 0

                      Gedetailleerde verificatiegegevens:
                      Aanmeldingsproces: seclogo
                      Verificatiepakket: Negotiate
                      Doorgezette services: -
                      Pakketnaam (alleen NTLM): -
                      Sleutellengte: 0

                      Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                      De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                      In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                      Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                      In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                      De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                      - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                      - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                      - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                      - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147293
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 25-8-2015 13:32:00
                      Event Type: Controle geslaagd
                      ..

                      Category: 12548
                      Computer Name: Gebruiker-PC
                      Event Code: 4672
                      Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                      Onderwerp:
                      Beveiligings-id: S-1-5-21-1709581448-2645848321-1000781294-1002
                      Accountnaam: UpdatusUser
                      Accountdomein: Gebruiker-PC
                      Aanmeldings-id: 0x24642c

                      Bevoegdheden: SeAssignPrimaryTokenPrivilege
                      SeImpersonatePrivilegeRecord Number: 147292
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 25-8-2015 13:31:57
                      Event Type: Controle geslaagd
                      ..

                      Category: 12544
                      Computer Name: Gebruiker-PC
                      Event Code: 4624
                      Message: Er is een account aangemeld.

                      Onderwerp:
                      Beveiligings-id: S-1-5-18
                      Accountnaam: GEBRUIKER-PC$
                      Accountdomein: WORKGROUP
                      Aanmeldings-id: 0x3e7

                      Aanmeldingstype: 5

                      Nieuwe aanmelding:
                      Beveiligings-id: S-1-5-21-1709581448-2645848321-1000781294-1002
                      Accountnaam: UpdatusUser
                      Accountdomein: Gebruiker-PC
                      Aanmeldings-id: 0x24642c
                      Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                      Procesgegevens:
                      Proces-id: 0x3ec
                      Naam proces: C:\Windows\System32\services.exe

                      Netwerkgegevens:
                      Naam van werkstation: GEBRUIKER-PC
                      Netwerkadres van bron: -
                      Poort van bron: -

                      Gedetailleerde verificatiegegevens:
                      Aanmeldingsproces: Advapi
                      Verificatiepakket: Negotiate
                      Doorgezette services: -
                      Pakketnaam (alleen NTLM): -
                      Sleutellengte: 0

                      Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                      De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                      In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                      Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                      In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                      De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                      - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                      - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                      - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                      - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147291
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 25-8-2015 13:31:57
                      Event Type: Controle geslaagd
                      ..

                      Category: 12544
                      Computer Name: Gebruiker-PC
                      Event Code: 4648
                      Message: Poging tot aanmelden met expliciete referenties.

                      Onderwerp:
                      Beveiligings-id: S-1-5-18
                      Accountnaam: GEBRUIKER-PC$
                      Accountdomein: WORKGROUP
                      Aanmeldings-id: 0x3e7
                      Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                      Account waarvan de referenties zijn gebruikt:
                      Accountnaam: UpdatusUser
                      Accountdomein: Gebruiker-PC
                      Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                      Doelserver:
                      Naam van doelserver: localhost
                      Aanvullende gegevens: localhost

                      Procesgegevens:
                      Proces-id: 0x3ec
                      Procesnaam: C:\Windows\System32\services.exe

                      Netwerkgegevens:
                      Netwerkadres: -
                      Poort: -

                      Deze gebeurtenis wordt gegenereerd wanneer een proces probeert zich op een account aan te melden door expliciet de referenties van die account op te geven. Meestal gebeurt dit in batchconfiguraties zoals geplande taken, of bij gebruik van de opdracht Uitvoeren als.Record Number: 147290
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 25-8-2015 13:31:57
                      Event Type: Controle geslaagd
                      ..

                      Category: 12548
                      Computer Name: Gebruiker-PC
                      Event Code: 4672
                      Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                      Onderwerp:
                      Beveiligings-id: S-1-5-18
                      Accountnaam: SYSTEM
                      Accountdomein: NT AUTHORITY
                      Aanmeldings-id: 0x3e7

                      Bevoegdheden: SeAssignPrimaryTokenPrivilege
                      SeTcbPrivilege
                      SeSecurityPrivilege
                      SeTakeOwnershipPrivilege
                      SeLoadDriverPrivilege
                      SeBackupPrivilege
                      SeRestorePrivilege
                      SeDebugPrivilege
                      SeAuditPrivilege
                      SeSystemEnvironmentPrivilege
                      SeImpersonatePrivilegeRecord Number: 147289
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 25-8-2015 13:31:26
                      Event Type: Controle geslaagd
                      ..

                      Category: 12544
                      Computer Name: Gebruiker-PC
                      Event Code: 4624
                      Message: Er is een account aangemeld.

                      Onderwerp:
                      Beveiligings-id: S-1-5-18
                      Accountnaam: GEBRUIKER-PC$
                      Accountdomein: WORKGROUP
                      Aanmeldings-id: 0x3e7

                      Aanmeldingstype: 5

                      Nieuwe aanmelding:
                      Beveiligings-id: S-1-5-18
                      Accountnaam: SYSTEM
                      Accountdomein: NT AUTHORITY
                      Aanmeldings-id: 0x3e7
                      Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                      Procesgegevens:
                      Proces-id: 0x3ec
                      Naam proces: C:\Windows\System32\services.exe

                      Netwerkgegevens:
                      Naam van werkstation:
                      Netwerkadres van bron: -
                      Poort van bron: -

                      Gedetailleerde verificatiegegevens:
                      Aanmeldingsproces: Advapi
                      Verificatiepakket: Negotiate
                      Doorgezette services: -
                      Pakketnaam (alleen NTLM): -
                      Sleutellengte: 0

                      Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                      De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                      In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                      Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                      In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                      De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                      - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                      - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                      - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                      - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147288
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 25-8-2015 13:31:26
                      Event Type: Controle geslaagd
                      ..

                      Category: 12548
                      Computer Name: Gebruiker-PC
                      Event Code: 4672
                      Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                      Onderwerp:
                      Beveiligings-id: S-1-5-18
                      Accountnaam: SYSTEM
                      Accountdomein: NT AUTHORITY
                      Aanmeldings-id: 0x3e7

                      Bevoegdheden: SeAssignPrimaryTokenPrivilege
                      SeTcbPrivilege
                      SeSecurityPrivilege
                      SeTakeOwnershipPrivilege
                      SeLoadDriverPrivilege
                      SeBackupPrivilege
                      SeRestorePrivilege
                      SeDebugPrivilege
                      SeAuditPrivilege
                      SeSystemEnvironmentPrivilege
                      SeImpersonatePrivilegeRecord Number: 147287
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 25-8-2015 13:31:11
                      Event Type: Controle geslaagd
                      ..

                      Category: 12544
                      Computer Name: Gebruiker-PC
                      Event Code: 4624
                      Message: Er is een account aangemeld.

                      Onderwerp:
                      Beveiligings-id: S-1-5-18
                      Accountnaam: GEBRUIKER-PC$
                      Accountdomein: WORKGROUP
                      Aanmeldings-id: 0x3e7

                      Aanmeldingstype: 5

                      Nieuwe aanmelding:
                      Beveiligings-id: S-1-5-18
                      Accountnaam: SYSTEM
                      Accountdomein: NT AUTHORITY
                      Aanmeldings-id: 0x3e7
                      Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                      Procesgegevens:
                      Proces-id: 0x3ec
                      Naam proces: C:\Windows\System32\services.exe

                      Netwerkgegevens:
                      Naam van werkstation:
                      Netwerkadres van bron: -
                      Poort van bron: -

                      Gedetailleerde verificatiegegevens:
                      Aanmeldingsproces: Advapi
                      Verificatiepakket: Negotiate
                      Doorgezette services: -
                      Pakketnaam (alleen NTLM): -
                      Sleutellengte: 0

                      Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                      De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                      In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                      Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                      In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                      De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                      - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                      - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                      - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                      - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147286
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 25-8-2015 13:31:11
                      Event Type: Controle geslaagd
                      ..

                      Category: 12544
                      Computer Name: Gebruiker-PC
                      Event Code: 4624
                      Message: Er is een account aangemeld.

                      Onderwerp:
                      Beveiligings-id: S-1-0-0
                      Accountnaam: -
                      Accountdomein: -
                      Aanmeldings-id: 0x0

                      Aanmeldingstype: 3

                      Nieuwe aanmelding:
                      Beveiligings-id: S-1-5-7
                      Accountnaam: ANONIEME LOGON
                      Accountdomein: NT AUTHORITY
                      Aanmeldings-id: 0x43aca
                      Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                      Procesgegevens:
                      Proces-id: 0x0
                      Naam proces: -

                      Netwerkgegevens:
                      Naam van werkstation:
                      Netwerkadres van bron: -
                      Poort van bron: -

                      Gedetailleerde verificatiegegevens:
                      Aanmeldingsproces: NtLmSsp
                      Verificatiepakket: NTLM
                      Doorgezette services: -
                      Pakketnaam (alleen NTLM): NTLM V1
                      Sleutellengte: 0

                      Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                      De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                      In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                      Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                      In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                      De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                      - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                      - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                      - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                      - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147285
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 25-8-2015 13:28:03
                      Event Type: Controle geslaagd
                      ..

                      Category: 12548
                      Computer Name: Gebruiker-PC
                      Event Code: 4672
                      Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                      Onderwerp:
                      Beveiligings-id: S-1-5-18
                      Accountnaam: SYSTEM
                      Accountdomein: NT AUTHORITY
                      Aanmeldings-id: 0x3e7

                      Bevoegdheden: SeAssignPrimaryTokenPrivilege
                      SeTcbPrivilege
                      SeSecurityPrivilege
                      SeTakeOwnershipPrivilege
                      SeLoadDriverPrivilege
                      SeBackupPrivilege
                      SeRestorePrivilege
                      SeDebugPrivilege
                      SeAuditPrivilege
                      SeSystemEnvironmentPrivilege
                      SeImpersonatePrivilegeRecord Number: 147284
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 25-8-2015 13:27:43
                      Event Type: Controle geslaagd
                      ..

                      Category: 12544
                      Computer Name: Gebruiker-PC
                      Event Code: 4624
                      Message: Er is een account aangemeld.

                      Onderwerp:
                      Beveiligings-id: S-1-5-18
                      Accountnaam: GEBRUIKER-PC$
                      Accountdomein: WORKGROUP
                      Aanmeldings-id: 0x3e7

                      Aanmeldingstype: 5

                      Nieuwe aanmelding:
                      Beveiligings-id: S-1-5-18
                      Accountnaam: SYSTEM
                      Accountdomein: NT AUTHORITY
                      Aanmeldings-id: 0x3e7
                      Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                      Procesgegevens:
                      Proces-id: 0x3ec
                      Naam proces: C:\Windows\System32\services.exe

                      Netwerkgegevens:
                      Naam van werkstation:
                      Netwerkadres van bron: -
                      Poort van bron: -

                      Gedetailleerde verificatiegegevens:
                      Aanmeldingsproces: Advapi
                      Verificatiepakket: Negotiate
                      Doorgezette services: -
                      Pakketnaam (alleen NTLM): -
                      Sleutellengte: 0

                      Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                      De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                      In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                      Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                      In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                      De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                      - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                      - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                      - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                      - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147283
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 25-8-2015 13:27:43
                      Event Type: Controle geslaagd
                      ..

                      Category: 12292
                      Computer Name: Gebruiker-PC
                      Event Code: 5024
                      Message: De Windows Firewall-service is gestart.Record Number: 147282
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 25-8-2015 13:27:42
                      Event Type: Controle geslaagd
                      ..

                      Category: 12292
                      Computer Name: Gebruiker-PC
                      Event Code: 5033
                      Message: Het stuurprogramma voor Windows Firewall is gestart.Record Number: 147281
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 25-8-2015 13:27:42
                      Event Type: Controle geslaagd
                      ..

                      Category: 12548
                      Computer Name: Gebruiker-PC
                      Event Code: 4672
                      Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                      Onderwerp:
                      Beveiligings-id: S-1-5-18
                      Accountnaam: SYSTEM
                      Accountdomein: NT AUTHORITY
                      Aanmeldings-id: 0x3e7

                      Bevoegdheden: SeAssignPrimaryTokenPrivilege
                      SeTcbPrivilege
                      SeSecurityPrivilege
                      SeTakeOwnershipPrivilege
                      SeLoadDriverPrivilege
                      SeBackupPrivilege
                      SeRestorePrivilege
                      SeDebugPrivilege
                      SeAuditPrivilege
                      SeSystemEnvironmentPrivilege
                      SeImpersonatePrivilegeRecord Number: 147280
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 25-8-2015 13:27:41
                      Event Type: Controle geslaagd
                      ..

                      Category: 12544
                      Computer Name: Gebruiker-PC
                      Event Code: 4624
                      Message: Er is een account aangemeld.

                      Onderwerp:
                      Beveiligings-id: S-1-5-18
                      Accountnaam: GEBRUIKER-PC$
                      Accountdomein: WORKGROUP
                      Aanmeldings-id: 0x3e7

                      Aanmeldingstype: 5

                      Nieuwe aanmelding:
                      Beveiligings-id: S-1-5-18
                      Accountnaam: SYSTEM
                      Accountdomein: NT AUTHORITY
                      Aanmeldings-id: 0x3e7
                      Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                      Procesgegevens:
                      Proces-id: 0x3ec
                      Naam proces: C:\Windows\System32\services.exe

                      Netwerkgegevens:
                      Naam van werkstation:
                      Netwerkadres van bron: -
                      Poort van bron: -

                      Gedetailleerde verificatiegegevens:
                      Aanmeldingsproces: Advapi
                      Verificatiepakket: Negotiate
                      Doorgezette services: -
                      Pakketnaam (alleen NTLM): -
                      Sleutellengte: 0

                      Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                      De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                      In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                      Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                      In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                      De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                      - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                      - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                      - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                      - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147279
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 25-8-2015 13:27:41
                      Event Type: Controle geslaagd
                      ..

                      Category: 12548
                      Computer Name: Gebruiker-PC
                      Event Code: 4672
                      Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                      Onderwerp:
                      Beveiligings-id: S-1-5-18
                      Accountnaam: SYSTEM
                      Accountdomein: NT AUTHORITY
                      Aanmeldings-id: 0x3e7

                      Bevoegdheden: SeAssignPrimaryTokenPrivilege
                      SeTcbPrivilege
                      SeSecurityPrivilege
                      SeTakeOwnershipPrivilege
                      SeLoadDriverPrivilege
                      SeBackupPrivilege
                      SeRestorePrivilege
                      SeDebugPrivilege
                      SeAuditPrivilege
                      SeSystemEnvironmentPrivilege
                      SeImpersonatePrivilegeRecord Number: 147278
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 25-8-2015 13:27:38
                      Event Type: Controle geslaagd
                      ..

                      Category: 12544
                      Computer Name: Gebruiker-PC
                      Event Code: 4624
                      Message: Er is een account aangemeld.

                      Onderwerp:
                      Beveiligings-id: S-1-5-18
                      Accountnaam: GEBRUIKER-PC$
                      Accountdomein: WORKGROUP
                      Aanmeldings-id: 0x3e7

                      Aanmeldingstype: 5

                      Nieuwe aanmelding:
                      Beveiligings-id: S-1-5-18
                      Accountnaam: SYSTEM
                      Accountdomein: NT AUTHORITY
                      Aanmeldings-id: 0x3e7
                      Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                      Procesgegevens:
                      Proces-id: 0x3ec
                      Naam proces: C:\Windows\System32\services.exe

                      Netwerkgegevens:
                      Naam van werkstation:
                      Netwerkadres van bron: -
                      Poort van bron: -

                      Gedetailleerde verificatiegegevens:
                      Aanmeldingsproces: Advapi
                      Verificatiepakket: Negotiate
                      Doorgezette services: -
                      Pakketnaam (alleen NTLM): -
                      Sleutellengte: 0

                      Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                      De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                      In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                      Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                      In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                      De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                      - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                      - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                      - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                      - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147277
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 25-8-2015 13:27:38
                      Event Type: Controle geslaagd
                      ..

                      Category: 12548
                      Computer Name: Gebruiker-PC
                      Event Code: 4672
                      Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                      Onderwerp:
                      Beveiligings-id: S-1-5-18
                      Accountnaam: SYSTEM
                      Accountdomein: NT AUTHORITY
                      Aanmeldings-id: 0x3e7

                      Bevoegdheden: SeAssignPrimaryTokenPrivilege
                      SeTcbPrivilege
                      SeSecurityPrivilege
                      SeTakeOwnershipPrivilege
                      SeLoadDriverPrivilege
                      SeBackupPrivilege
                      SeRestorePrivilege
                      SeDebugPrivilege
                      SeAuditPrivilege
                      SeSystemEnvironmentPrivilege
                      SeImpersonatePrivilegeRecord Number: 147276
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 25-8-2015 13:27:37
                      Event Type: Controle geslaagd
                      ..

                      Category: 12544
                      Computer Name: Gebruiker-PC
                      Event Code: 4624
                      Message: Er is een account aangemeld.

                      Onderwerp:
                      Beveiligings-id: S-1-5-18
                      Accountnaam: GEBRUIKER-PC$
                      Accountdomein: WORKGROUP
                      Aanmeldings-id: 0x3e7

                      Aanmeldingstype: 5

                      Nieuwe aanmelding:
                      Beveiligings-id: S-1-5-18
                      Accountnaam: SYSTEM
                      Accountdomein: NT AUTHORITY
                      Aanmeldings-id: 0x3e7
                      Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                      Procesgegevens:
                      Proces-id: 0x3ec
                      Naam proces: C:\Windows\System32\services.exe

                      Netwerkgegevens:
                      Naam van werkstation:
                      Netwerkadres van bron: -
                      Poort van bron: -

                      Gedetailleerde verificatiegegevens:
                      Aanmeldingsproces: Advapi
                      Verificatiepakket: Negotiate
                      Doorgezette services: -
                      Pakketnaam (alleen NTLM): -
                      Sleutellengte: 0

                      Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                      De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                      In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                      Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                      In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                      De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                      - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                      - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                      - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                      - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147275
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 25-8-2015 13:27:37
                      Event Type: Controle geslaagd
                      ..

                      Category: 12548
                      Computer Name: Gebruiker-PC
                      Event Code: 4672
                      Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                      Onderwerp:
                      Beveiligings-id: S-1-5-18
                      Accountnaam: SYSTEM
                      Accountdomein: NT AUTHORITY
                      Aanmeldings-id: 0x3e7

                      Bevoegdheden: SeAssignPrimaryTokenPrivilege
                      SeTcbPrivilege
                      SeSecurityPrivilege
                      SeTakeOwnershipPrivilege
                      SeLoadDriverPrivilege
                      SeBackupPrivilege
                      SeRestorePrivilege
                      SeDebugPrivilege
                      SeAuditPrivilege
                      SeSystemEnvironmentPrivilege
                      SeImpersonatePrivilegeRecord Number: 147274
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 25-8-2015 13:27:37
                      Event Type: Controle geslaagd
                      ..

                      Category: 12544
                      Computer Name: Gebruiker-PC
                      Event Code: 4624
                      Message: Er is een account aangemeld.

                      Onderwerp:
                      Beveiligings-id: S-1-5-18
                      Accountnaam: GEBRUIKER-PC$
                      Accountdomein: WORKGROUP
                      Aanmeldings-id: 0x3e7

                      Aanmeldingstype: 5

                      Nieuwe aanmelding:
                      Beveiligings-id: S-1-5-18
                      Accountnaam: SYSTEM
                      Accountdomein: NT AUTHORITY
                      Aanmeldings-id: 0x3e7
                      Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                      Procesgegevens:
                      Proces-id: 0x3ec
                      Naam proces: C:\Windows\System32\services.exe

                      Netwerkgegevens:
                      Naam van werkstation:
                      Netwerkadres van bron: -
                      Poort van bron: -

                      Gedetailleerde verificatiegegevens:
                      Aanmeldingsproces: Advapi
                      Verificatiepakket: Negotiate
                      Doorgezette services: -
                      Pakketnaam (alleen NTLM): -
                      Sleutellengte: 0

                      Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                      De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                      In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                      Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                      In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                      De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                      - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                      - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                      - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                      - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147273
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 25-8-2015 13:27:37
                      Event Type: Controle geslaagd
                      ..

                      Category: 12548
                      Computer Name: Gebruiker-PC
                      Event Code: 4672
                      Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                      Onderwerp:
                      Beveiligings-id: S-1-5-19
                      Accountnaam: LOCAL SERVICE
                      Accountdomein: NT AUTHORITY
                      Aanmeldings-id: 0x3e5

                      Bevoegdheden: SeAssignPrimaryTokenPrivilege
                      SeAuditPrivilege
                      SeImpersonatePrivilegeRecord Number: 147272
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 25-8-2015 13:27:37
                      Event Type: Controle geslaagd
                      ..

                      Category: 12544
                      Computer Name: Gebruiker-PC
                      Event Code: 4624
                      Message: Er is een account aangemeld.

                      Onderwerp:
                      Beveiligings-id: S-1-5-18
                      Accountnaam: GEBRUIKER-PC$
                      Accountdomein: WORKGROUP
                      Aanmeldings-id: 0x3e7

                      Aanmeldingstype: 5

                      Nieuwe aanmelding:
                      Beveiligings-id: S-1-5-19
                      Accountnaam: LOCAL SERVICE
                      Accountdomein: NT AUTHORITY
                      Aanmeldings-id: 0x3e5
                      Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                      Procesgegevens:
                      Proces-id: 0x3ec
                      Naam proces: C:\Windows\System32\services.exe

                      Netwerkgegevens:
                      Naam van werkstation:
                      Netwerkadres van bron: -
                      Poort van bron: -

                      Gedetailleerde verificatiegegevens:
                      Aanmeldingsproces: Advapi
                      Verificatiepakket: Negotiate
                      Doorgezette services: -
                      Pakketnaam (alleen NTLM): -
                      Sleutellengte: 0

                      Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                      De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                      In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                      Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                      In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                      De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                      - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                      - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                      - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                      - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147271
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 25-8-2015 13:27:37
                      Event Type: Controle geslaagd
                      ..

                      Category: 12548
                      Computer Name: Gebruiker-PC
                      Event Code: 4672
                      Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                      Onderwerp:
                      Beveiligings-id: S-1-5-20
                      Accountnaam: NETWORK SERVICE
                      Accountdomein: NT AUTHORITY
                      Aanmeldings-id: 0x3e4

                      Bevoegdheden: SeAssignPrimaryTokenPrivilege
                      SeAuditPrivilege
                      SeImpersonatePrivilegeRecord Number: 147270
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 25-8-2015 13:27:35
                      Event Type: Controle geslaagd
                      ..

                      Category: 12544
                      Computer Name: Gebruiker-PC
                      Event Code: 4624
                      Message: Er is een account aangemeld.

                      Onderwerp:
                      Beveiligings-id: S-1-5-18
                      Accountnaam: GEBRUIKER-PC$
                      Accountdomein: WORKGROUP
                      Aanmeldings-id: 0x3e7

                      Aanmeldingstype: 5

                      Nieuwe aanmelding:
                      Beveiligings-id: S-1-5-20
                      Accountnaam: NETWORK SERVICE
                      Accountdomein: NT AUTHORITY
                      Aanmeldings-id: 0x3e4
                      Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                      Procesgegevens:
                      Proces-id: 0x3ec
                      Naam proces: C:\Windows\System32\services.exe

                      Netwerkgegevens:
                      Naam van werkstation:
                      Netwerkadres van bron: -
                      Poort van bron: -

                      Gedetailleerde verificatiegegevens:
                      Aanmeldingsproces: Advapi
                      Verificatiepakket: Negotiate
                      Doorgezette services: -
                      Pakketnaam (alleen NTLM): -
                      Sleutellengte: 0

                      Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                      De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                      In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                      Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                      In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                      De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                      - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                      - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                      - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                      - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147269
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 25-8-2015 13:27:35
                      Event Type: Controle geslaagd
                      ..

                      Category: 12548
                      Computer Name: Gebruiker-PC
                      Event Code: 4672
                      Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding.

                      Onderwerp:
                      Beveiligings-id: S-1-5-18
                      Accountnaam: SYSTEM
                      Accountdomein: NT AUTHORITY
                      Aanmeldings-id: 0x3e7

                      Bevoegdheden: SeAssignPrimaryTokenPrivilege
                      SeTcbPrivilege
                      SeSecurityPrivilege
                      SeTakeOwnershipPrivilege
                      SeLoadDriverPrivilege
                      SeBackupPrivilege
                      SeRestorePrivilege
                      SeDebugPrivilege
                      SeAuditPrivilege
                      SeSystemEnvironmentPrivilege
                      SeImpersonatePrivilegeRecord Number: 147268
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 25-8-2015 13:27:34
                      Event Type: Controle geslaagd
                      ..

                      Category: 12544
                      Computer Name: Gebruiker-PC
                      Event Code: 4624
                      Message: Er is een account aangemeld.

                      Onderwerp:
                      Beveiligings-id: S-1-5-18
                      Accountnaam: GEBRUIKER-PC$
                      Accountdomein: WORKGROUP
                      Aanmeldings-id: 0x3e7

                      Aanmeldingstype: 5

                      Nieuwe aanmelding:
                      Beveiligings-id: S-1-5-18

                      Comment


                      • #12
                        Accountnaam: SYSTEM
                        Accountdomein: NT AUTHORITY
                        Aanmeldings-id: 0x3e7
                        Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                        Procesgegevens:
                        Proces-id: 0x3ec
                        Naam proces: C:\Windows\System32\services.exe

                        Netwerkgegevens:
                        Naam van werkstation:
                        Netwerkadres van bron: -
                        Poort van bron: -

                        Gedetailleerde verificatiegegevens:
                        Aanmeldingsproces: Advapi
                        Verificatiepakket: Negotiate
                        Doorgezette services: -
                        Pakketnaam (alleen NTLM): -
                        Sleutellengte: 0

                        Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                        De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                        In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                        Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                        In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                        De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                        - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                        - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                        - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                        - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147267
                        Source Name: Microsoft-Windows-Security-Auditing
                        Time Written: 25-8-2015 13:27:34
                        Event Type: Controle geslaagd
                        ..

                        Category: 13568
                        Computer Name: Gebruiker-PC
                        Event Code: 4902
                        Message: De tabel voor controlebeleid per gebruiker is gemaakt.

                        Aantal elementen: 0
                        Beleids-id: 0xc548Record Number: 147266
                        Source Name: Microsoft-Windows-Security-Auditing
                        Time Written: 25-8-2015 13:27:32
                        Event Type: Controle geslaagd
                        ..

                        Category: 12544
                        Computer Name: Gebruiker-PC
                        Event Code: 4624
                        Message: Er is een account aangemeld.

                        Onderwerp:
                        Beveiligings-id: S-1-0-0
                        Accountnaam: -
                        Accountdomein: -
                        Aanmeldings-id: 0x0

                        Aanmeldingstype: 0

                        Nieuwe aanmelding:
                        Beveiligings-id: S-1-5-18
                        Accountnaam: SYSTEM
                        Accountdomein: NT AUTHORITY
                        Aanmeldings-id: 0x3e7
                        Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

                        Procesgegevens:
                        Proces-id: 0x4
                        Naam proces:

                        Netwerkgegevens:
                        Naam van werkstation: -
                        Netwerkadres van bron: -
                        Poort van bron: -

                        Gedetailleerde verificatiegegevens:
                        Aanmeldingsproces: -
                        Verificatiepakket: -
                        Doorgezette services: -
                        Pakketnaam (alleen NTLM): -
                        Sleutellengte: 0

                        Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

                        De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

                        In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

                        Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld.

                        In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn.

                        De velden met verificatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag.
                        - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis.
                        - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt.
                        - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt.
                        - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd.Record Number: 147265
                        Source Name: Microsoft-Windows-Security-Auditing
                        Time Written: 25-8-2015 13:27:32
                        Event Type: Controle geslaagd
                        ..

                        Category: 12288
                        Computer Name: Gebruiker-PC
                        Event Code: 4608
                        Message: Windows wordt opgestart.

                        Deze gebeurtenis wordt in het logboek geregistreerd wanneer LSASS.EXE wordt gestart en het subsysteem voor controle wordt geïnitialiseerd.Record Number: 147264
                        Source Name: Microsoft-Windows-Security-Auditing
                        Time Written: 25-8-2015 13:27:32
                        Event Type: Controle geslaagd

                        Comment


                        • #14
                          Werkt niet krijg foutmelding, iets met scriptfout.
                          Click image for larger version

Name:	aa.jpg
Views:	1
Size:	35,3 KB
ID:	1068425

                          Ga morgen even direct op de pc proberen werk nu via usb stick.
                          Last edited by rudy; 01-09-15, 22:31.

                          Comment


                          • #15
                            Werkt ook niet, geeft weer aan dat er geen problemen zijn.
                            Bij het printen in kladblok krijg ik de volgende foutmelding.
                            Click image for larger version

Name:	fout printen kladblok.jpg
Views:	1
Size:	28,5 KB
ID:	1068426

                            Comment

                            Working...
                            X