Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Ordnerzugriffsüberwachung (Auditing)

Frage Microsoft Windows Server

Mitglied: rodknocker

rodknocker (Level 1) - Jetzt verbinden

24.05.2006, aktualisiert 20.06.2008, 6337 Aufrufe, 2 Kommentare

Hallo Leute !

Ich möchte gerne auf den Netzlaufwerken nachvollziehen können, sofern irgendwelche Dateien/Ordner verschwinden, verschoben werden, gelöscht werden oder man versuchte was mit diesen Dateien/Ordner zu machen.

Auf dem Windows 2003 Server kann ich in der Sicherheitsrichtlinie für den Domänencontroller unter den Sicherheitseinstellungen -> Lokale Richtlinie -> Überwachungsrichtlinie die "Objektzugriffsüberwachung" anschalten.

Nach Aktivierung der Überwachungsrichtlinie für einen bestimmten Benutzerkreis auf einem Testordner führte dieses genau zu den geforderten Protokollierungen in der Ereignisanzeige.
Allerdings wurde noch sehr viel mehr protokolliert, wie Objektzugriffe des Microsoft Exchanges, der Registry usw.

Wie kann man rein nur Ordner und Datei-Zugriffe protokollieren lassen und alles andere unterbinden ?


Grüße David =)
Mitglied: MarcelHU
20.06.2008 um 01:41 Uhr
Habe mal einen Testserver mit W2k3 und ein Client mit XP SP3 in Virtual PC eingerichtet und div. GPOs, Einstellungen zu testen.
Dort habe ich auch alles so eingestellt, hier beschrieben aber in keiner Ereignisanzeige wird irgendwas angezeit.
Sieht man da genau, User A hat Datei B gelöscht, etc?

Wo kann evtl. der Fehler liegen?
Bitte warten ..
Mitglied: maxschaf
22.08.2009 um 22:20 Uhr
Ich habe die "Objektzugriffsversuche überwachen" Richtlinie aktiviert und protokolliere in der Ereignisanzeige Zugriffe auf Freigaben.
Nun habe ich auch das Problem, dass hier so viele Ereignisse Protokolliert werden und ich bis jetzt keinen vernünftigen Filter basteln konnte, der mir das Wesentliche auf einen Blick präsentiert.

Kennt jemand ein "HowTo" für die Filtererstellung, eine andere Möglichkeit die Logs vernünftig auszulesen?

Grüße
Bitte warten ..
Ähnliche Inhalte
Windows Server
gelöst Ordnerüberwachung auf Fileserver funktioniert nicht (5)

Frage von Stecken zum Thema Windows Server ...

Windows Server
DC (server2008R2) gibt keine EventID 4740 bei Kontosperrung raus. (2)

Frage von LordNicon79 zum Thema Windows Server ...

Windows Userverwaltung
AD Gruppe der Domänen-Admins überwachen (5)

Frage von ThorstenRay zum Thema Windows Userverwaltung ...

Neue Wissensbeiträge
Sicherheit

How I hacked hundreds of companies through their helpdesk

Information von SeaStorm zum Thema Sicherheit ...

Erkennung und -Abwehr

Ccleaner-Angriff war nur auf große Unternehmen gemünzt

(10)

Information von Lochkartenstanzer zum Thema Erkennung und -Abwehr ...

Sicherheit

Eventuell neue Lücke in Intels ME

Information von sabines zum Thema Sicherheit ...

Heiß diskutierte Inhalte
Humor (lol)
Freidach Beitrag (34)

Frage von Penny.Cilin zum Thema Humor (lol) ...

Windows 7
SSD - Win7 Lags (19)

Frage von ph5555 zum Thema Windows 7 ...

Humor (lol)
Wo ist der Fehler auf dem Bild? (17)

Information von the-buccaneer zum Thema Humor (lol) ...