Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Ordnerzugriffsüberwachung (Auditing)

Frage Microsoft Windows Server

Mitglied: rodknocker

rodknocker (Level 1) - Jetzt verbinden

24.05.2006, aktualisiert 20.06.2008, 6226 Aufrufe, 2 Kommentare

Hallo Leute !

Ich möchte gerne auf den Netzlaufwerken nachvollziehen können, sofern irgendwelche Dateien/Ordner verschwinden, verschoben werden, gelöscht werden oder man versuchte was mit diesen Dateien/Ordner zu machen.

Auf dem Windows 2003 Server kann ich in der Sicherheitsrichtlinie für den Domänencontroller unter den Sicherheitseinstellungen -> Lokale Richtlinie -> Überwachungsrichtlinie die "Objektzugriffsüberwachung" anschalten.

Nach Aktivierung der Überwachungsrichtlinie für einen bestimmten Benutzerkreis auf einem Testordner führte dieses genau zu den geforderten Protokollierungen in der Ereignisanzeige.
Allerdings wurde noch sehr viel mehr protokolliert, wie Objektzugriffe des Microsoft Exchanges, der Registry usw.

Wie kann man rein nur Ordner und Datei-Zugriffe protokollieren lassen und alles andere unterbinden ?


Grüße David =)
Mitglied: MarcelHU
20.06.2008 um 01:41 Uhr
Habe mal einen Testserver mit W2k3 und ein Client mit XP SP3 in Virtual PC eingerichtet und div. GPOs, Einstellungen zu testen.
Dort habe ich auch alles so eingestellt, hier beschrieben aber in keiner Ereignisanzeige wird irgendwas angezeit.
Sieht man da genau, User A hat Datei B gelöscht, etc?

Wo kann evtl. der Fehler liegen?
Bitte warten ..
Mitglied: maxschaf
22.08.2009 um 22:20 Uhr
Ich habe die "Objektzugriffsversuche überwachen" Richtlinie aktiviert und protokolliere in der Ereignisanzeige Zugriffe auf Freigaben.
Nun habe ich auch das Problem, dass hier so viele Ereignisse Protokolliert werden und ich bis jetzt keinen vernünftigen Filter basteln konnte, der mir das Wesentliche auf einen Blick präsentiert.

Kennt jemand ein "HowTo" für die Filtererstellung, eine andere Möglichkeit die Logs vernünftig auszulesen?

Grüße
Bitte warten ..
Neuester Wissensbeitrag
Off Topic

"Ich habe nichts zu verbergen"

(2)

Erfahrungsbericht von FA-jka zum Thema Off Topic ...

Heiß diskutierte Inhalte
CPU, RAM, Mainboards
Kaufberatung für mind. 8 verschiedene HighEnd-Mainboards (23)

Frage von yperiu zum Thema CPU, RAM, Mainboards ...

Mac OS X
Mac kann nicht im LAN pingen alle anderen schon (19)

Frage von smartino zum Thema Mac OS X ...

Hardware
gelöst PCI-Express-Adapterfrage (14)

Frage von DerWoWusste zum Thema Hardware ...

Linux Netzwerk
DHCP IP-vergabe erst nach 1-2 Minuten (11)

Frage von Maik82 zum Thema Linux Netzwerk ...