Jetzt ist es an der Zeit, die Informationen der Server Überwachung auszuwerten. Es ist so einfach wie alles andere. Dazu müssen Sie die Ereignisanzeige verwenden. Öffnen Sie es über Start / Ausführen (Tastaturkürzel Win + R) / eventvwr oder geben Sie im Suchfeld des Startmenüs Ereignisanzeige ein. Gehen Sie in der Ereignisanzeige zu Windows-Protokolle> Sicherheit für Ereignis-ID 4663 und Ereignis-ID 4660. Hier ist eine Liste gelöschter Ereignisse mit Datum, Uhrzeit und Benutzer sowie gelöschter Objekte einschließlich des Ordnerpfads. Empfehlenswert ist hier, dass Sie sich einen extra Filter dafür anlegen.