Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Ordnerzugriffsüberwachung (Auditing)

Frage Microsoft Windows Server

Mitglied: rodknocker

rodknocker (Level 1) - Jetzt verbinden

24.05.2006, aktualisiert 20.06.2008, 6208 Aufrufe, 2 Kommentare

Hallo Leute !

Ich möchte gerne auf den Netzlaufwerken nachvollziehen können, sofern irgendwelche Dateien/Ordner verschwinden, verschoben werden, gelöscht werden oder man versuchte was mit diesen Dateien/Ordner zu machen.

Auf dem Windows 2003 Server kann ich in der Sicherheitsrichtlinie für den Domänencontroller unter den Sicherheitseinstellungen -> Lokale Richtlinie -> Überwachungsrichtlinie die "Objektzugriffsüberwachung" anschalten.

Nach Aktivierung der Überwachungsrichtlinie für einen bestimmten Benutzerkreis auf einem Testordner führte dieses genau zu den geforderten Protokollierungen in der Ereignisanzeige.
Allerdings wurde noch sehr viel mehr protokolliert, wie Objektzugriffe des Microsoft Exchanges, der Registry usw.

Wie kann man rein nur Ordner und Datei-Zugriffe protokollieren lassen und alles andere unterbinden ?


Grüße David =)
Mitglied: MarcelHU
20.06.2008 um 01:41 Uhr
Habe mal einen Testserver mit W2k3 und ein Client mit XP SP3 in Virtual PC eingerichtet und div. GPOs, Einstellungen zu testen.
Dort habe ich auch alles so eingestellt, hier beschrieben aber in keiner Ereignisanzeige wird irgendwas angezeit.
Sieht man da genau, User A hat Datei B gelöscht, etc?

Wo kann evtl. der Fehler liegen?
Bitte warten ..
Mitglied: maxschaf
22.08.2009 um 22:20 Uhr
Ich habe die "Objektzugriffsversuche überwachen" Richtlinie aktiviert und protokolliere in der Ereignisanzeige Zugriffe auf Freigaben.
Nun habe ich auch das Problem, dass hier so viele Ereignisse Protokolliert werden und ich bis jetzt keinen vernünftigen Filter basteln konnte, der mir das Wesentliche auf einen Blick präsentiert.

Kennt jemand ein "HowTo" für die Filtererstellung, eine andere Möglichkeit die Logs vernünftig auszulesen?

Grüße
Bitte warten ..
Neuester Wissensbeitrag
Heiß diskutierte Inhalte
Zusammenarbeit
Als Administrator im Großraumbüro (30)

Frage von Dopamin85 zum Thema Zusammenarbeit ...

Hardware
Laptop ins Salzwasser gefallen (18)

Frage von Marcel94 zum Thema Hardware ...

Hardware
Lenovo Yoga 500 über angeschlossene USB Tastatur booten (13)

Frage von thomasreischer zum Thema Hardware ...

CPU, RAM, Mainboards
Hardware Fragen (12)

Frage von xaver-2 zum Thema CPU, RAM, Mainboards ...