Für das Verwalten von Bedingungen innerhalb Ihrer Richtlinien stehen Ihnen zahlreiche Vorlagen zur Verfügung, mit denen Sie Ihrer Richtlinie schnell eine Reihe von Bedingungstypen hinzufügen können. Wählen Sie Vorlagen verwenden, erscheint ein Pop-up-Fenster mit kategorisierten Vorlagen und der Möglichkeit, nach Vorlagen zu suchen.
Unten finden Sie eine Aufschlüsselung jeder einzelnen Bedingungsvorlage:
Virenschutz
| Name der Vorlage | Bedingung | Prozess/Service/Quelle | Betrieb/Inaktiv/Ereignis-IDs | Uhrzeit/Text |
| Webroot: Prozess inaktiv | Prozess | Webroot SecureAnywhere Core Service, Webroot SecureAnywhere Endpoint Protection, WRCoreService, WRSkyClient, WRSVC | Inaktiv | 3 Minuten |
| Webroot: Daemon inaktiv | Daemon | WSDaemon | Inaktiv | 3 Minuten |
| Sophos: Service inaktiv | Windows-Service | Sophos Agent, Sophos Anti-Virus, Sophos AutoUpdate Service, Sophos Client Firewall, Sophos Client Firewall Manager, Sophos Device Control Service, Sophos Device Encryption Service, Sophos Endpoint Defense Service, Sophos Patch Agent, Sophos Web Control Service, Sophos Web Intelligence Service, Sophos Web Intelligence Update, Sophos Web Filter Service, Sophos Network Treat Protection, Sophos System Protection Service, Sophos Clean Service, HitmanPo.Alert Service, Sophos Live Query, Sophos Safestore Service | Inaktiv | 3 Minuten |
| ESET: Service inaktiv | Windows-Service | ekmEpfw, ehttpsrv, ekrn, efdeais, efdesrv, EraAgentSvc | Inaktiv | 3 Minuten |
| Windows Defender: Service inaktiv | Windows-Service | windefend, mpssvc, MsMpEng, Windows Defender Service | Inaktiv | 3 Minuten |
| Trend Micro: Apex One Service inaktiv | Windows-Service | CETASvc, Trend Micro Endpoint Basecamp, Trend Micro Web Service Communicator, TmCCSF, tmlisten, ntrtscan, TmWSCSvc | Inaktiv | 3 Minuten |
| Trend Micro: Worry-Free Business Security Service inaktiv | Windows-Service | PccNTMon, PccNT, TmListen, NTRtScan, TmPfw, TMBMSRV | Inaktiv | 3 Minuten |
| Trend Micro: Service inaktiv | Daemon | com.trendmicro.icore.main | Inaktiv | 3 Minuten |
| Kasperskey: Service inaktiv | Windows-Service | soyuz, angara | Inaktiv | 3 Minuten |
| Broadcom (Symantec) Endpoint Protection: Service inaktiv | Windows-Service | snc64, DoScan, Smc, SepMasterService, ccSvcHst | Inaktiv | 3 Minuten |
| Broadcom (Symantec) Endpoint Protection Manager: Service inaktiv | Windows-Service | SemSvc, SemLaumchSvc | Inaktiv | 3 Minuten |
| AVG: Service inaktiv | Windows-Service | AVG Antivirus, avgIDSAgent, AvgWscReporter, AVG Secure Browser Elevation Service, avg8wd, avgadmsv, avgtcpsv | Inaktiv | 3 Minuten |
| MalwareBytes: Service inaktiv | Windows-Service | MBAMService, MBEndpointAgent, MBAMIService, mbMgmtSvc, MsMpSvc, MBAMScheduler | Inaktiv | 3 Minuten |
| VIPRE: Service inaktiv | Windows-Service | VipreNis, SBAMSvc, ViprePPLSvc | Inaktiv | 3 Minuten |
| Panda: Service inaktiv | Windows-Service | NanoServiceMain, PandaAgent, pselamsvc, PSUAService, Panda VPN Service | Inaktiv | 3 Minuten |
Anwendungsmanagement
| Name der Vorlage | Bedingung | Prozess/Service/Quelle | Betrieb/Inaktiv/Ereignis-IDs | Uhrzeit/Text |
| TeamViewer service inaktiv | Windows-Service | TeamViewer | Inaktiv | 3 Minuten |
| Windows FTP – Services | Windows-Service | MSFtpsvc | Inaktiv | 3 Minuten |
Backup
| Name der Vorlage | Bedingung | Prozess/Service/Quelle | Betrieb/Inaktiv/Ereignis-IDs | Uhrzeit/Text |
| Windows Server Backup Service | Windows-Service | SDRSVC | Inaktiv | 3 Minuten |
| Windows Server Backup Fehlschlag | Windows-Ereignis | Microsoft-Windows-Backup | 5, 9, 17, 18, 19, 20, 21, 22, 49, 50, 52, 517, 518, 521, 527, 528, 544, 545, 546, 561, 564 | |
| Windows Server Backup gelöscht | Windows-Ereignis | Microsoft-Windows-Backup | 8, 100, 612 | |
| Veeam: Agent inaktiv | Windows-Service | VeeamManagementAgentSvc, VeeamEndpointBackupSvc, VeeamBackupSvc | Inaktiv | 3 Minuten |
| Acronis: Backup Services inaktiv | Windows-Service | AcronisActiveProtectionService, mmsminisrv, afcdpsrv, AcrSch2Svc, syncagentsrv, MMS, AMS, AcronisMonitoringService, AcronisAgent, RpcEptMapper | Inaktiv | 3 Minuten |
| Altaro: Backup Services inaktiv | Windows-Service | Altaro.UI.Service.exe, Altaro.DedupService.exe, Altaro.SubAgent.exe, Altaro.SubAgent.N2.exe, Altaro.OffsiteServer.Service.exe, Altaro.OffsiteServer.UI.Service.exe, Altaro.DedupService.exe, Altaro.Agent.exe | Inaktiv | 3 Minuten |
| MSP360: Backup Services inaktiv | Windows-Service | Cloudberry Backup Service | Inaktiv | 3 Minuten |
| StorageCraft: Backup Services inaktiv | Windows-Service | StorageCraft ImageManager, StorageCraft ImageReady, StorageCraft SPX, StorageCraft EndPoint Agent, VSNAPVSS, raw_agent_svc, SPXService, stc_endpt_svc, ShadowProtectSvc, StorageCraft Raw Agent, SPXService, StorageCraft EndPoint Agent | Inaktiv | 3 Minuten |
| Datto: Backup Service angehalten | Windows-Service | DattoBackupAgentService, DattoProvider, DattoCloudContinuity.exe | Inaktiv | 3 Minuten |
| Carbonite: Backup Service angehalten | Windows-Service | CarboniteService, ZCBService, CSBFltrSrv, CSBUIService, CSBUIService-64, ZWCService | Inaktiv | 3 Minuten |
| N-able: Backup Service inaktiv | Windows-Service | Backup Service Controller | Inaktiv | 3 Minuten |
| Microsoft Backup: Ereignis-IDs | Windows-Ereignis | Microsoft-Windows-Backup | 4, 5, 8 | |
Hardware
| Name der Vorlage | Bedingung | Prozess/Service/Quelle | Betrieb/Inaktiv/Ereignis-IDs | Uhrzeit/Text |
| Chassis Intrusion – Ereignis-IDs | Windows-Ereignis | Server Administrator | 1254 | |
| Drive Errors/RAID Failures – Ereignis-IDs | Windows-Ereignis | Datenträger | 7, 11, 41, 51, 29 | |
Netzwerkverwaltung
| Name der Vorlage | Bedingung | Prozess/Service/Quelle | Betrieb/Inaktiv/Ereignis-IDs | Uhrzeit/Text |
| TCP Max. Verbindungslimit erreicht – Ereignis-IDs | Windows-Ereignis | tcpip | 4226 | |
| TCP/IP: Doppelte IP im Netzwerk – Ereignis-ID 1 | Windows-Ereignis | tcpip | 4199 | |
| TCP/IP: Doppelte IP im Netzwerk – Ereignis-ID 2 | Windows-Ereignis | netbt | 4319, 4320 |
Sicherheit
| Name der Vorlage | Bedingung | Prozess/Service/Quelle | Betrieb/Inaktiv/Ereignis-IDs | Uhrzeit/Text |
| Windows Security Center Service ist inaktiv | Windows-Service | wscvsvc | Inaktiv | 3 Minuten |
| Windows Security Account Manager ist inaktiv | Windows-Service | SamSs | Inaktiv | 3 Minuten |
| Nutzerkonto erstellt oder aktiviert | Windows-Ereignis | Microsoft-Windows-Security-Auditing | 4720, 4722 | |
| Nutzerkonto deaktiviert oder entfernt | Windows-Ereignis | Microsoft-Windows-Security-Auditing | 4725, 4726 | |
| Nutzerkonto geändert oder zurückgesetzt | Windows-Ereignis | Microsoft-Windows-Security-Auditing | 4723, 4724 | |
| Nutzerkonto Anmeldung fehlgeschlagen | Windows-Ereignis | Microsoft-Windows-Security-Auditing | 4625 | |
| Domain Controller konnte Anmeldedaten nicht validieren | Windows-Ereignis | Microsoft-Windows-Security-Auditing | 4777 | |
| Nutzerkonto abgemeldet | Windows-Ereignis | Microsoft-Windows-Security-Auditing | 4740, 6279 | |
| Nutzerkonto entsperrt | Windows-Ereignis | Microsoft-Windows-Security-Auditing | 4767, 6280 | |
| Sicherheitsaktivierte Gruppe erstellt | Windows-Ereignis | Microsoft-Windows-Security-Auditing | 4727, 4731, 4754 | |
| Sicherheitsaktivierte Gruppe geändert | Windows-Ereignis | Microsoft-Windows-Security-Auditing | 4735, 4737 | |
| Sicherheitsaktivierte Gruppe gelöscht | Windows-Ereignis | Microsoft-Windows-Security-Auditing | 4730, 4734, 4758 | |
| Mitglied zu sicherheitsaktivierter Gruppe hinzugefügt | Windows-Ereignis | Microsoft-Windows-Security-Auditing | 4728, 4732, 4756 | |
| Mitglied aus sicherheitsaktivierter Gruppe entfernt | Windows-Ereignis | Microsoft-Windows-Security-Auditing | 4729, 4733, 4757 | |
| Art der sicherheitsaktivierten Gruppe geändert | Windows-Ereignis | Microsoft-Windows-Security-Auditing | 4764 | |
| Windows Firewall Service angehalten | Windows-Ereignis | Microsoft-Windows-Security-Auditing | 5025, 5034 | |
| Windows Firewall Problem mit der Sicherheitsrichtlinie | Windows-Ereignis | Microsoft-Windows-Security-Auditing | 5027, 5028, 5029 | |
| Windows Firewall fehlgeschlagen | Windows-Ereignis | Microsoft-Windows-Security-Auditing | 5030, 5035, 5037 | |
| Änderung an Windows-Firewall-Ausnahmen vorgenommen | Windows-Ereignis | Microsoft-Windows-Security-Auditing | 4946, 4947, 4948 | |
| Windows-Firewall-Einstellungen geändert | Windows-Ereignis | Microsoft-Windows-Security-Auditing | 4950, 4951, 4854, 4956 | |
| DoS-Attacke via Windows Filtering Platform entdeckt | Windows-Ereignis | Microsoft-Windows-Security-Auditing | 5148 | |
| Windows Filtering Platform hat ein Paket blockiert | Windows-Ereignis | Microsoft-Windows-Security-Auditing | 5150, 5151, 5152, 5153 | |
| Windows Filtering Platform hat eine Verbindung blockiert | Windows-Ereignis | Microsoft-Windows-Security-Auditing | 5155, 5157, 5159 | |
| Image-Datei-Hashes inkorrekt | Windows-Ereignis | Microsoft-Windows-Security-Auditing | 5038, 6281 | |
| Windows-Sicherheitsereignisprotokoll gelöscht | Windows-Ereignis | Microsoft-Windows-Security-Auditing | 1102 | |
| Windows-Sicherheitsereignisprotokoll ist voll | Windows-Ereignis | Microsoft-Windows-Security-Auditing | 1104 | |
Serververwaltung
| Name der Vorlage | Bedingung | Prozess/Service/Quelle | Betrieb/Inaktiv/Ereignis-IDs | Uhrzeit/Text |
| Active-Directory-Domain-Controller – Services | Windows-Service | NTDS, ADWS, Netlogon, DNS, DNScache, DHCP, DFSR, IsmServ, KDC, w32time, RPCSS, SAMSS, CertSvc, KPSSVC | Inaktiv | 3 Minuten |
| DHCP Server – Services | Windows-Service | dhcpserver, dhcp, dns | Inaktiv | 3 Minuten |
| DNS Server – Services | Windows-Service | Dnscache, DNS | Inaktiv | 3 Minuten |
| Hyper-V Server – Services | Windows-Service | vmms, vmicheartbeat, HvHost | Inaktiv | 3 Minuten |
| Web Server IIS | Windows-Service | WAS, W3SVC, iisadmin, httpfilter | Inaktiv | 3 Minuten |
| Windows Server Update Services | Windows-Service | WSUSservice | Inaktiv | 3 Minuten |
| Windows Server Essentials Services | Windows-Service | WseClientMgmtSvc, WseClientMonitorSvc, WseComputerBackupSvc, WseEmailSvc, WseHealthSvc, WseMgmtSvc, WseMediaSvc, WseNtfSvc, ServiceProviderRegistry, WseStorageSvc | Inaktiv | 3 Minuten |
| Exchange Server 2016 – Mailbox Services | Windows-Service | MSExchangeMailboxReplication, HostControllerService, MSExchangeADTopology, MSComplianceAudit, MSExchangeCompliance, MSExchangeDagMgmt, MSExchangeDiagnostics, MSExchange Mitigation, MSExchangeFrontEndTransport, MSExchangeHM,MSExchangeHMRecovery, MSExchangeIS,MSExchangeMailboxAssistants, MSExchangeDelivery, MSExchangeSubmission, MSExchangeNotificationsBroker, MSExchangeRepl, MSExchangeRPC, MSExchangeFastSearch, MSExchangeServiceHost, MSExchangeThrottling, MSExchangeTransport | Inaktiv | 3 Minuten |
| Exchange Server 2019 – Mailbox Services | Windows-Service | MSExchangeMailboxReplication, HostControllerService, MSExchangeADTopology, MSComplianceAudit, MSExchangeCompliance, MSExchangeDagMgmt, MSExchangeDiagnostics, MSExchange Mitigation, MSExchangeFrontEndTransport, MSExchangeHM,MSExchangeHMRecovery, MSExchangeIS,MSExchangeMailboxAssistants, MSExchangeDelivery, MSExchangeSubmission, MSExchangeRepl, MSExchangeRPC, MSExchangeFastSearch, MSExchangeServiceHost, MSExchangeThrottling, MSExchangeTransport | Inaktiv | 3 Minuten |
| Exchange Server 2016/2019 – Edge Transport Services | Windows-Service | ADAM_MSExchange, MSExchangeEdgeCredential, MSExchangeDiagnostics, MSExchangeHM, MSExchangeHMRecovery, MSExchangeServiceHost, MSExchangeTransport, MSExchangeTransportLogSearch | Inaktiv | 3 Minuten |
| SQL Server 2016, 2017, 2019 – Services | Windows-Service | MSSQLSERVER, SQLServerAgent, MSSQLServerOLAPService, ReportServer, MSDTSServer100, SQLBrowser, SQLWriter, MSSQLFDLauncher, MSDTC | Inaktiv | 3 Minuten |
| Ninja NMS Server | Windows-Service | NinjaNetworkManageServer | Inaktiv | 3 Minuten |
| VMWare VirtualCenter Server | Windows-Service | vpxd | Inaktiv | 3 Minuten |
| Veeam: Backup Server Services inaktiv | Windows-Service | VeeamBackupSvc, VeeamTransportSvc, VeeamCatalogSvc, VeeamDeploySvc, VeeamMountSvc, VeeamBrokerSvc, VeeamDistributionSvc, VeeamNFSSvc, VeeamGateSvc, VeeamManagementPortalSvc | Inaktiv | 3 Minuten |
| Storage Server – Services | Windows-Service | DFS, DFSR, MSiSCSi, NtFRs, srmsvc | Inaktiv | 3 Minuten |
| HP Insight – Services | Windows-Service | CqMgHost, CpqNicMgmt, CqMgServ, CqMgStor, hpqams, CpqRcmc, Cissesrv | Inaktiv | 3 Minuten |
| Hyper-V-Replikationsereignisse | Windows-Ereignis | Microsoft-Windows-Hyper-V-VMMS | 32022, 29292, 32088 | |
| Active Directory Server – Services | Windows-Service | KPSSVC, Netlogon, lanmanserver, dnscache, rpcss, samss, w32time, ismserv, laNmanworkstation | Inaktiv | 3 Minuten |
| Citrix Server – Services | Windows-Service | Citrix_GTLicensingProv, Ctx_SMA, CitrixXTEServer, CitrixLicensing | Inaktiv | 3 Minuten |
| Exchange 2003 – Services | Windows-Service | MSExchangeCoCo, MSExchangeES, IMAP4Svc, MSExchangeIS, MSExchangeMGMT, POP3Svc, RESvc, MSExchangeSRS, MSExchangeSA, MSExchangeMTA | Inaktiv | 3 Minuten |
| Exchange 2007 – Services | Windows-Service | MSExchangeADTopology, MSExchangeIS, MSExchangeMailSubmission, MSExchangeRepl, MSExchangeTransport, MSExchangeTransportLogSearch, ADAM_MSExchange, EdgeCredentialSvc, MSExchangeEdgeSync, MSExchangeFDS, MSExchangeAntispamUpdate, MSExchangeIMAP4, MSExchangeMailboxAssistants, MSExchangeMonitoring, MSExchangePOP3, MSExchangeSearch, MSExchangeServiceHost, MSSpeechService, MSExchangeSA, MSExchangeUM, MSFTESQL-Exchange | Inaktiv | 3 Minuten |
| Exchange 2010 – Services | Windows-Service | MSExchangeADTopology, MSExchangeIS, MSExchangeMailSubmission, MSExchangeRepl, MSExchangeTransport, MSExchangeTransportLogSearch, MSExchangeEdgeSync, MSExchangeFDS, MSExchangeAntispamUpdate, MSExchangeIMAP4, MSExchangeMonitoring, MSExchangePOP3, MSExchangeSearch, MSExchangeServiceHost, MSExchangeSA, MSExchange AB, MSExchangeFBA, MSExchangeMailboxAssistants, MSExchangeMailboxReplication, MSExchangeProtectedServiceHost, MSExchangeRPC, wsbexchange, MSExchangeThrottling | Inaktiv | 3 Minuten |
| Exchange 2013 – Services | Windows-Service | MSExchangeADTopology, MSExchangeIS, MSExchangeRepl, MSExchangeTransport, MSExchangeTransportLogSearch, MSExchangeEdgeSync, MSExchangeAntispamUpdate, MSExchangeIMAP4, MSExchangeMonitoring, MSExchangePOP3, MSExchangeServiceHost, MSExchangeUM, MSExchangeDiagnostics, MSExchangeFrontEndTransport, MSExchangeHM, MSExchangeIMAP4BE, MSEchangeMailboxAssistants, MSExchangeMailboxReplication, MSExchangeDelivery, MSExchangeSubmission, MSExchangePOP3BE, MSExchangeRPC, MSExchangeFastSearch, HostControllerService,wsbexchange, MSExchangeThrottling, MSExchangeUMCR | Inaktiv | 3 Minuten |
| Exchange Server – indizierte Ereignis-ID 1 | Windows-Ereignis | msexchange* | 1002, 1003, 1012, 1013, 1113, 1309, 1333, 1400, 2050, 2102, 2103, 8206, 8207, 8213, 9690, 9665, 2060, 4018, 4057, 4114, 4126, 7004 | |
| Exchange Server Store – indizierte Ereignis-IDs | Windows-Ereignis | ExchangeStoreDB | 121, 142 | |
| FTP Server – Services | Windows-Service | MSFtpsvc | Inaktiv | 3 Minuten |
| IIS Server – Services | Windows-Service | W3SVC, iisadmin | Inaktiv | 3 Minuten |
| ISA 2004 – Services | Windows-Service | fwsrv, isactrl, isasched, isastg, mssql$msfw | Inaktiv | 3 Minuten |
| MySQL Server – Services | Windows-Service | MYSQL | Inaktiv | 3 Minuten |
| Betriebssystem – Windows Server 2012 R2 Services | Windows-Service | winmgmt, WmiApSrv, BFE", MSIServer, LmHosts, ProfSvc, iphlpsvc, gpsvc, BrokerInfrastructure, Dhcp, Power, VSS, Dnscache, PlugPlay, TermService, SessionEnv, Spooler, CertPropSvc, EventLog, MpsSvc, Schedule, server | Inaktiv | 3 Minuten |
| Betriebssystem: Windows 2008/2008 R2 – Services | Windows-Service | Browser, CryptSvc, DFSR, MMCSS, PlugPlay, Spooler, ProtectedStorage, seclogon, SensorDataService, dnscache, rpcss, samss, w32time, msdtc, remoteregistry, dcomlaunch, trkwks, ersvc, policyagent, wzcsvc, dhcpserver, wuaUserv, eVentlog, lAnmanserver, lAnmanworkstation, hElpsvc, dMserver | Inaktiv | 3 Minuten |
| Betriebssystem: Windows Time Server – Services | Windows-Service | w32time | Inaktiv | 3 Minuten |
| SQL Server 2005 – Services | Windows-Service | mssqlserver, SQLSERVERAGEBT, MsDtsServer, sqlwriter, dtcmsdtc, MSSQLServerADHelper, MSSQLServerOLAPService, sqlbrowser, msfttesql, reportserver | Inaktiv | 3 Minuten |
| SQL Server 2008/2008 R2 – Services | Windows-Service | MSFTESQL-Exchange, mssqlserver, SQLSERVERAGEBT, MsDtsServer, sqlwriter, msdtc, MSSQLServerADHelper, MSSQLServerOLAPService, sqlbrowser, ReportServer | Inaktiv | 3 Minuten |
| SQL Server 2012 – Services | Windows-Service | mssqlserver, sqlserveragent, MSSQLServerOLAPService, sqlbrowser, SQLServerDistributedReplayClient, SQLServerDistributedReplayController, MsDtsServer110, ReportServer, sqlwriter | Inaktiv | 3 Minuten |
| SharePoint Server – Services | Windows-Service | mssearch, spadmin, sptimerv3, sptrace | Inaktiv | 3 Minuten |
| Symantec Backup Exec – Services | Windows-Service | BackupExecAgentBrowser, BackupExecDeviceMediaService, BackupExecJobEngine, BackupExecAgentAccelerator, BackupExecRPCService, ENL, RxASA, RxNoService, RxRMS, RxRSA, RxWebApp, RxWRG, rxWriterSvc, SUIR, bedbg, DLOAdminSvcu, DLOMaintenanceSvc, BackupExecNamingService | Inaktiv | 3 Minuten |
| Print Server – Services | Windows-Service | Spooler | Inaktiv | 3 Minuten |
| Terminal Server – Services | Windows-Service | TermService | Inaktiv | 3 Minuten |
Nutzerverhalten
| Name der Vorlage | Bedingung | Prozess/Service/Quelle | Betrieb/Inaktiv/Ereignis-IDs | Uhrzeit/Text |
| Fehlgeschlagene Anmeldeversuche: Ereignis-ID 1 | Windows-Ereignis | anmelden/abmelden | 4625 | |
| Fehlgeschlagene Anmeldeversuche: Ereignis-ID 2 | Windows-Ereignis | Kontoanmeldung | 4777 | |
| Laden des Nutzerprofils fehlgeschlagen – Ereignis-IDs | Windows-Ereignis | Microsoft-Windows | 1515, 1511, 1500, 6004 | |
Workstationverwaltung
| Name der Vorlage | Bedingung | Prozess/Service/Quelle | Betrieb/Inaktiv/Ereignis-IDs | Uhrzeit/Text |
| Betriebssystem – Windows 10 Services | Windows-Service | Appinfo, UserManager, EventSystem, LanmanWorkstation, WlanSvc, hidserv,n DPS, BFE, wscsvc, AudioSrv, CoreMessagingRegistrar, LmHosts, ProfSvc, NcbService, iphlpsvc, NlaSvc, WdiServiceHost, SharedAccess, CryptSvc, BrokerInfrastructure, Dhcp, WinDefend, DeviceInstall, Power, Dnscache, Nla, NcdAutoSetup, eventlog, WdiSystemHost, PlugPlay, netprofm, Spooler, LanmanServer, RpcSs, KeyIso, DcomLaunch, DeviceAssociationService, LSM, FDResPub, fdPHost, VaultSvc | Inaktiv | 3 Minuten |
| Betriebssystem: Windows 7 – Services | Windows-Service | EventSystem, Eventlog, Netlogon, Power, Spooler, SensorDataService, ShellHWDetection, Schedule, Themes, ProfSvc, audioendpointbuilder, rpcss, samss, w32time, wuaserv, cryptsvc, dcomlaunch, trkwks, dhcpserver, bfe, uxsms, dps, fdrespub, nlasvc, plugplay, rpceptmapper, sysmain, audiosvc, fontcache, wsearch, gPsvc, iPhlpsvc, nSi, wScsvc, lAnmanserver, lAnmanworkstation, lMhosts, wInmgmt | Inaktiv | 3 Minuten |
| Betriebssystem: Windows 8 – Services | Windows-Service | Netlogon, schedule, sens, spooler, themes, cRyptsvc, lAnmanworkstation, lAnmanserver, lMhosts, pLugplay, rPcss, sAmss, sHellhwdetection, tRkwks, wInmgmt, wUauserv, w32TIme, audioendpointbuilder, audiosrv, brokerinfrastructure, cscservice, eventsystem, lsm, mmcss, power, profsvc, bFe, dComlaunch, dPs, eVentlog, fDrespub, fOntcache, gPsvc, iPhlpsvc, nLasvc, nSi, rPceptmapper, sYsmain, wScsvc, wSearch | Inaktiv | 3 Minuten |
| Betriebssystem: Windows Vista – Services | Windows-Service | EventSystem, Eventlog, Netlogon, Spooler, lAnmanworkstation, pLugplay, sAmss, w32TIme, wUAuserv | Inaktiv | 3 Minuten |

