Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Programmzugriffe und Nutzung mitloggen.

Frage Sicherheit Tipps & Tricks

Mitglied: 10365

10365 (Level 1)

23.10.2005, aktualisiert 08.01.2009, 9290 Aufrufe, 2 Kommentare

Hallo, ich habe ein kleines Problem.

Es geht dabei um einen Kunden, der 2 Rechner im Netzwerk hat über den mehrere User arbeiten müssen. Jetzt liegt folgendes Problem vor. Es sind mehrfach daten abhanden gekommen, das ganze ging soweit das jemand die DATEV anwendung des Kunden soweit manipuliert hat, das ein neuer LizensKey angefordert werden musste. Jetzt möchte der Kunde eine Software mit der er Sehen kann wer zu welcher Zeit das Programm benutzt hat. Ich stehe momentan ziemlich auf dem Schlauch da mir eine solche Software nicht bekannt ist.
Ich habe auch schon im Netz gesucht wie ein wilder aber nichts derartiges gefunden. Wichtig hierbei ist nicht das ganze so einzuschränken das keiner mehr an das Progamm kommt, sondern herauszufinden wer da manipuliert.

Über einen Tip bzw. Hilfe wäre ich sehr glücklich.

Mit freundlichen Grüßen *M*A*S*T*E*R*
Mitglied: i-code
23.10.2005 um 16:47 Uhr
Anmeldeversuche protokollieren

Auf Wunsch protokolliert Windows XP Professionell alle (fehlgeschlagenen) Versuche, sich auf dem System anzumelden. Wähle Systemsteuerung\Verwaltung\Lokale Sicherheitsrichtlinien und gehe zum Fenster Lokale Richtlinien\ Überwachungsrichtlinien\Anmeldeversuche überwachen. Im Fenster Eigenschaften von Anmeldeversuche überwachen aktivierst Du die Option Fehlgeschlagen. Nach dem selben Schema wird der Eintrag Anmeldeereignisse überwachen konfiguriert.

Das ganze funktioniert natürlich auch mit Keyloggern, allerdings sollte der Arbeitgeber nicht so einfach drauflos protokollieren, da es immer noch Datenschutz Gesetze gibt die es verbieten den Arbeitnehmer zu kontrollieren. Es bedarf mindestens die schriftliche Information an die Mitarbeiter oder sogar einer Betriebsvereinbarung, am besten wäre sich schlau zu machen um nicht in das selbst aufgestellte Fettnäpfchen zu treten.

Beste Grüße, Frank
Bitte warten ..
Mitglied: ketchup
23.10.2005 um 17:26 Uhr
hi,

ich weiß nicht, um wieviele programme es sich handelt und so.

aber die einfachste möglichtkeit ist wohl, dass du das auditing von windows einschaltest und dies auf die betreffenden dateien (zb. exe, dat, ...) einstellst.

es muss dir allerdings bewußt sein, dass das auf die performance geht und deswegen wohl nur für eine eingeschränkte zahl an dateien und für einen beschränkten zeitraum sinnvoll eingesetzt werden sollte.

=> der eventlog sollte in deinem fall dann sowieso regelmäßig überwacht und vorher natürlich richtig konfiguriert werden (local policies).

jürgen
Bitte warten ..
Neuester Wissensbeitrag
CPU, RAM, Mainboards

Angetestet: PC Engines APU 3a2 im Rack-Gehäuse

Erfahrungsbericht von ashnod zum Thema CPU, RAM, Mainboards ...

Ähnliche Inhalte
Windows Netzwerk
gelöst Domänenaccount für offline Nutzung vorbereiten (7)

Frage von Slacky zum Thema Windows Netzwerk ...

Router & Routing
PfSense - uPNP Service WAN nutzen für PCP,IGD Nutzung (8)

Frage von aif-get zum Thema Router & Routing ...

LAN, WAN, Wireless
Konzept zur sicheren Nutzung eines Netwerkes (8)

Frage von Marcel94 zum Thema LAN, WAN, Wireless ...

Heiß diskutierte Inhalte
Windows Server
DHCP Server switchen (25)

Frage von M.Marz zum Thema Windows Server ...

Grafikkarten & Monitore
Win 10 Grafikkarte Crash von Software? (13)

Frage von Marabunta zum Thema Grafikkarten & Monitore ...

Windows Server
Mailserver auf Windows Server 2012 (8)

Frage von StefanT81 zum Thema Windows Server ...

Backup
Clients als Server missbrauchen? (8)

Frage von 1410640014 zum Thema Backup ...