morpheus2100
Goto Top

Extreme Windows Server Logging

Hallo Leute,

kennt von euch jemand ein Tool mit welchem man, auf einem Windowserver das Start u. Beenden von Applikationen, das anschließen von externen Devices, Dateiänderungen in bestimmten bereichen.
Bzw. nahezu jede Bewegung auf einem Server mit loggen kann? (ähnlich eines keyloggers, nur ohne dass er passwörter mit aufzeichnet?!)

Würde mich über gute Tipps freuen!

Greets
Morph

Content-Key: 166902

Url: https://administrator.de/contentid/166902

Printed on: April 18, 2024 at 19:04 o'clock

Member: cardisch
cardisch May 25, 2011 at 12:14:07 (UTC)
Goto Top
das kann man bis zum Erbrechen mit Boardmitteln, aber was bezweckst du damit, ausser dem Server um wichtige Resourcen zu berauben ?!
BTW: Welches OS ?!

Gruß

Carsten
Member: Morpheus2100
Morpheus2100 May 25, 2011 at 15:17:59 (UTC)
Goto Top
Kennst du dazu nen Guten Artikel, wo ich das alles Nachlesen kann?
(High Security Server im Bankenumfeld..)
Member: Morpheus2100
Morpheus2100 May 25, 2011 at 16:35:47 (UTC)
Goto Top
Kann man das Loglevel vom Eventlog erhöhen?
Member: cardisch
cardisch May 26, 2011 at 06:23:39 (UTC)
Goto Top
normalerweise per GPedit.msc

z.B kann man unter Computerkonf.->Windows-Einstellungen->Sicherheitseinstellungen->lokale Richtlinien->Überwachungsrichtlinien raltiv fein die An- und Abmeldung kontrollieren.
Für Software gibt es von Microsoft selbst ein Tool (ich kenn es aber nur vom hören-sagen), dass die Programmstarts ausliest. Google mal danach...
Aber wenn du das im Bankenumfeld machen willst/sollst, dann sollte es eigentlich entsprechende "Anweisungen" fix und fertig für euch geben...

Gruß

Carsten
Member: Morpheus2100
Morpheus2100 May 26, 2011 at 11:05:32 (UTC)
Goto Top
Applocker und die Überwachungsrichtlinien sollten meine Freunde werden! DANKE!