Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Dateizugriffe differenziert loggen

Frage Microsoft Windows Server

Mitglied: donfUMA

donfUMA (Level 1) - Jetzt verbinden

26.07.2007, aktualisiert 15.08.2007, 6270 Aufrufe, 3 Kommentare

Hallo Leser,

vor kurzem hat ein benutzer von einem öffenltichen laufwerk eine grosse anzahl von daten gelöscht. Da keiner unserer Benutzer so ehrlich ist und zugibt, welchen fehler er begangen hat oder sie es einfach nicht wissen (sei ma dahingetsellt), können wir auch nicht nachverfolgen, wohin die daten transferiert worden sind (entweder verschoben oder halt gelöscht).

mein wunschdenken ist es jetzt, eine anwendung im hintergrund laufen zu haben, die jeden zugriff einen Benutzers auf eine datei protokolliert. am besten nach dem schema:

wer (welcher benutzer) - wann (uhrzeit + datum) - was (dateiname) - welche aktion (verschieben, ändern, löschen) - wo (zb rechnername und ip adresse)


ich habe es schon mit dem tool processmonitor von ms versucht, aber entweder bin ich zu blöd, oder meine filtereinstellugen sind einfach nur miserabel.


wenn jemand eine antwort weiss, bitte antworten.


PS: ich hab keine ahnung von vb oder ähnlichem - also bitte keine codesnipsel ;)


MFG donfuma
Mitglied: Rafiki
26.07.2007 um 13:19 Uhr
Du kannst eine Sicherheitsrichtlinie anlegen damit im eventlog vom Server protokolliert wird wer auf welches Objekt (Datei, Ordner usw.) zugreift.
Meine Server sprechen englisch: local security policy:
Computer Configuration\Windows Settings\Security Settings\Local Policies\Audit Policy\
Audit object access
Description: This security setting determines whether to audit the event of a user accessing an object—for example, a file, folder, registry key, printer, and so forth—that has its own system access control list (SACL) specified.


Vorsicht: Das Eventlog wird sehr schnell sehr groß. Die Eigenschaften von dem Eventlog entsprechend eureren Wünschen einstellen.

Gruß Rafiki
Bitte warten ..
Mitglied: donfUMA
26.07.2007 um 13:22 Uhr
ja sauber, vielen Dank erstma...

ich werd das mal ausprobieren und dann posten, obs geklappt hat....
Bitte warten ..
Mitglied: Alforno
15.08.2007 um 09:10 Uhr
und hat es geklappt?

Werde das auch mal ausprobieren.

mfg
Alforno
Bitte warten ..
Ähnliche Inhalte
CMS
Magento Navigation differenziert organisieren
Frage von ischbindebaetmaenCMS2 Kommentare

Hallo Admins, ich stehe gerade vor einer kleinen Herausforderung: Ich möchte neben den Shop Kategorien in einer Vertikalen Navigation ...

Windows Server
Dateizugriff und Datenabfluss loggen und ggf. blockieren auf Windows Server 2012R2
gelöst Frage von Jens4everWindows Server4 Kommentare

Moin zusammen, ich bräuchte mal kurz euren Rat. Ich möchte auf einem Fileserver (2012R2) eine folgendes tun: - loggen ...

CPU, RAM, Mainboards
Prozessnamen und CPU Auslastung loggen
gelöst Frage von DoktorApfelCPU, RAM, Mainboards2 Kommentare

Hallo zusammen, ich habe ein Problem mit einem Laptop, bei diesem ist sporadisch die CPU 100% ausgelastet. Ich konnte ...

Monitoring
Benachrichtigung bei Dateizugriff oder Änderung der Zugriffsrechte
Frage von feadinMonitoring1 Kommentar

Guten Tag zusammen! Für besonders sensible Daten im Unternehmen möchte ich, dass der Dateizugriff überwacht wird. Ein mögliches Szenario ...

Neue Wissensbeiträge
Apple

IOS 11.2.1 stopft HomeKit-Remote-Lücke

Tipp von BassFishFox vor 1 TagApple

Das Update für iPhone, iPad und Apple TV soll die Fernsteuerung von Smart-Home-Geräten wieder in vollem Umfang ermöglichen. Apple ...

Windows 10

Windows 10 v1709 EN murkst bei den Regionseinstellungen

Tipp von DerWoWusste vor 1 TagWindows 10

Dieser kurze Tipp richtet sich an den kleinen Personenkreis, der Win10 v1709 EN-US frisch installiert und dabei die englische ...

Webbrowser

Kein Ton bei Firefox Quantum über RDP

Tipp von Moddry vor 1 TagWebbrowser

Hallo Kollegen! Hatte das Problem, dass der neue Firefox bei mir auf der Kiste keinen Ton hat, wenn ich ...

Internet

EU-DSGVO: WHOIS soll weniger Informationen liefern

Information von sabines vor 1 TagInternet4 Kommentare

Wegen der europäische Datenschutzgrundverordnung stehen die Prozesse um die Registrierung von Domains auf dem Prüfstand. Sollte die Forderungen umgesetzt ...

Heiß diskutierte Inhalte
Windows Server
RODC kann nicht aus Domäne entfernt werden
Frage von NilsvLehnWindows Server18 Kommentare

HAllo, ich arbeite in einem Universitätsnetzwerk mit 3 Standorten. Die Standorte haben alle ein ESXi Cluster und auf diesen ...

Hardware
Kein Bild mit nur einer bestimmten Grafikkarten - Mainboard Konfiguration
gelöst Frage von bestelittHardware18 Kommentare

Hallo zusammen, ich hatte schon einmal eine ähnliche Frage gestellt. Damals hatte ich genau das gleiche Problem. Allerdings lies ...

Netzwerkmanagement
Mehrere Netzwerkadapter in einem PC zu einem Switch zusammenfügen
Frage von prodriveNetzwerkmanagement16 Kommentare

Hallo zusammen Vorweg, ich konnte schon einige IT-Probleme mit Hilfe dieses Forums lösen. Wirklich klasse hier! Doch für das ...

Hardware
Links klick bei Maus funktioniert nicht
gelöst Frage von Pablu23Hardware16 Kommentare

Hallo erstmal. Ich habe ein Problem mit meiner relativ alten maus jedoch denke ich nicht das es an der ...