Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

DFS Zugriffe Protokollieren

Frage Microsoft Windows Server

Mitglied: CyberDelia

CyberDelia (Level 1) - Jetzt verbinden

11.10.2011 um 12:36 Uhr, 3866 Aufrufe, 5 Kommentare

Hallo, ich bräuchte bitte Hilfe bei folgendem Sicherheitsproblem im DFS

Hallo Alle zusammen,

wir betreiben bei einem Kunden ein DFS mit 3 x 2008 R2 Servern.
Momentan besteht der Verdacht auf datenklau. Der Kunde benötigt nun ein monitoring in folgender Form:

Username hat am Datum und Uhrezeit die Datei blablubb.doc geöffnet/gespeichert usw....

kennt hier jemand ein Drittanbietertool welches soetwas ermöglicht? Filemon funktioniert hier leider nicht. Dieses zeigt nur loakle Zugriffe an, keine Zugriffe die auf die Fileshares erfolgen.

Oder hat jemand eine sinnvolle Lösung mit Boardmitteln?

Vielen lieben Dank

Bastian
Mitglied: Logan000
11.10.2011 um 13:37 Uhr
Moin Moin

Wie wäre es mit Überwachungssrichtlinien?

Gruß L.
Bitte warten ..
Mitglied: CyberDelia
11.10.2011 um 13:59 Uhr
Danke vielmals, damit habe ich es versucht. Aber ich muss sagen dass ich momentan am verzweifeln bin.
In der lokalen Überwachungsrichtlinie des Servers sind die Einstellungen für Objektzugriffsversuche überwachen ausgegraut.
Objektzugriffsversuche protokoliieren ist deaktiviert. ích kann es leider nicht aktivieren.
Auf anderen Servern in der selben domain (z.B. Exchange) funktioniert es einwandfrei.
Ich sehe auch keine GPO die das verursachen könnte.Liegt das eventuell am DFS?
Bitte warten ..
Mitglied: kaiand1
11.10.2011 um 14:53 Uhr
Moin
Viel Helfen wird es aber nicht denn durch die Zugriffe siehst d ja nur wer was wann geöffent hat.
Evtl ist ja auch nur ein Mitarbeiter Interresiert.... Ein Datendiebstahl kannst du so nicht Beweisen. Was ist wenn jemand anders des Passwort erspäht hat und darüber die Daten zieht?
Wie sieht denn eure Absicherung aus?
Irgendwie müssen die Daten ja von euch weggekommen sein.
USB Sticks? per Mail? CD Brenner ? Laptop ??? ect..
evtl die Zugriffe auf Bestimmte Daten verschärfen/kleineren Userkreis wählen...
Bitte warten ..
Mitglied: DerWoWusste
11.10.2011 um 20:26 Uhr
Moin.

Wenn ausgegraut, dann wird das von einer Domänenpolicy gesetzt. Nutze rsop.msc am Server um zu sehen, welche Policy das ist und ändere die bzw. nimm den Server von Ihr aus. Zudem musst Du nach dem Aktivieren der Policy noch die NTFS-Rechte (erweitert ->Überwachung) auf den DFS-Shares anpassen und testen.
Bitte warten ..
Mitglied: CyberDelia
13.10.2011 um 12:14 Uhr
Okay das hat geholfen. Danke. Der Admin des Kunden hat aus der Maschine einen weiteren DC gemacht. Dieser hat natürlich die Default Domain controller Policy gezogen ;O))
Bitte warten ..
Ähnliche Inhalte
Windows Server
gelöst Auf TS protokollieren wer ein bestimmtes Programm startet (2)

Frage von pablovic zum Thema Windows Server ...

Windows Server
SMB zu DFS-Freigabe? (1)

Frage von copybyte zum Thema Windows Server ...

Server
gelöst NTPD loggt keine Zugriffe (4)

Frage von ketanest112 zum Thema Server ...

Windows 7
Wie kann ich das beenden eines Prozesses Protokollieren? (7)

Frage von Scroller zum Thema Windows 7 ...

Neue Wissensbeiträge
Google Android

Cyanogenmod alternative Downloadquelle

(5)

Tipp von Lochkartenstanzer zum Thema Google Android ...

Batch & Shell

Batch als Dienst bei Systemstart ohne Anmeldung ausführen

(5)

Tipp von tralveller zum Thema Batch & Shell ...

Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
gelöst Statische Routen mit Shorewall, ISC-DHCP Server konfigurieren für Android Devices (24)

Frage von terminator zum Thema LAN, WAN, Wireless ...

Server
gelöst Wie erkennen, dass nur deutsche IPs Zugang zu einer Website haben? (22)

Frage von Coreknabe zum Thema Server ...

Windows Server
Exchange HyperV Prozessorlast (18)

Frage von theoberlin zum Thema Windows Server ...

Hardware
16-20 Port POE Switch mit VLAN (18)

Frage von thomasreischer zum Thema Hardware ...