Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Tool zum Auswerten der Ereignisanzeige

Frage Microsoft Windows Tools

Mitglied: 78857

78857 (Level 1)

25.05.2009, aktualisiert 11.09.2015, 13603 Aufrufe, 6 Kommentare

Grüße,

wir verwenden einen Windows 2008 Server als DC. Auf diesem Server befindet sich
eine Partition auf der alle Daten der Firma gespeichert werden. Die einzelnen Ordner werden
per Netzwerkfreigabe freigegeben, die Berechtigungen mit Hilfe von AD gesetzt. Unsere Mitarbeiter
melden sich an ihrem Arbeitsplatz an der Domäne an und greifen auf diese Dateien zu.

Ich bin nun schon seit einer halben Ewigkeit auf der Suche nach einem Tool, das die komplette Ordner-
überwachung übernimmt. Es soll protokollieren welcher Benutzer auf welche Dateien zugegriffen
hat. Wichtig hierbei ist mir eine saubere Auswertung der Logfiles.

Dass ich das ganze auch per Ereignisanzeige überwachen kann, weiß ich, nur fällt mir hier die Auswertung
der Logs sehr schwer und genau darauf lege ich sehr viel wert. Theoretisch wäre eine solche Lösung also
auch möglich, wenn sie sich irgendwie so einrichten lässt, dass die Auswertung sinnvoll, übersichtlich und
einfach über die Bühne geht.

Die Software darf etwas kosten, im besten Fall sollte ich sie aber vorher testen können.
Welche Möglichkeiten stehen mir hier zur Verfügung?

Leider konnte ich nirgends entsprechende Hilfe finden, ich wäre deshalb für jegliche Hilfe von Ihnen sehr Dankbar.
Mitglied: Nailara
25.05.2009 um 18:14 Uhr
Hallo,

wenn es über das Eventlog auch geht, dann stell die Werte so ein, dass geloggt wird. Anschließend nimmste von Microsoft den Logparser, womit Du das Eventlog wie mit SQL abfragen kannst.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&Fami ...

Hieraus kannste Dir die Übersicht basteln, die Du brauchst.


Sonst hilft etwas .NET weiter - hier gibt es eine Schnittstelle zu NTFS, die es ermöglicht, jede Änderung am Dateisystem zu loggen. Das als Dienst implementiert und mit einem Wegschreiben der Infos in eine Logdatei und fertig ist die Überwachung. Das sollte ein .NET Programmierer mit runden 100 Zeilen Code hinbekommen.

Grüße
Bitte warten ..
Mitglied: 78857
26.05.2009 um 10:32 Uhr
Hallo,

danke erstmal für die Hilfe. Der Logparser wäre schonmal eine Möglichkeit. .NET fällt für mich leider aus, da ich darüber keine Kenntnisse besitze. Ich muss auch gestehn, ich habe auch auf eine möglichst "einfache" Lösung gehofft. Soetwas wie PC-Agent. Es zeichnet alles auf und speichert die Logs in einem .txt File. Eine Alternative hierzu wäre evt. etwas. PC-Agent müsste auf jedem Client verteilt werden, ist auserdem doch etwas zu teuer. Die ganzen Funktionen, wie Tastaturanschläge aufzeichen, werden ebenfalls nicht benötigt.

Ansonsten werde ich mich erstmal mit dem LogParser auseinander setzen, danke hierfür. Weitere Vorschläge würde ich jedoch trozdem nicht abschlagen.

Gruß und schönen Tag,

Manuel Sawalle
Bitte warten ..
Mitglied: Nailara
26.05.2009 um 12:49 Uhr
Ah ok.

Jetzt mal unverbindlich gefragt - was darf es denn kosten?´

Grüße
Bitte warten ..
Mitglied: 78857
26.05.2009 um 12:57 Uhr
Hallo,

wie immer möglichst günstig!
Wie viel es kosten darf, hängt natürlich davon ab wie gut es ist und kann
ich zum jetzigen Zeitpunkt noch nicht genau sagen. Noch bin ich für alles offen.
Ich hätte mich auch zu PC-Agent breitschlagen lassen, wenn dieser mehr meinen
Vorstellungen entsprechen würde.

Grüße,

Manuel Sawalle
Bitte warten ..
Mitglied: Nailara
26.05.2009 um 15:02 Uhr
Hm - na ich denk mal drüber nach .

Grüße Mathias
Bitte warten ..
Mitglied: maxschaf
22.08.2009 um 14:03 Uhr
Ich bin auch auf der Suche nach einer vernünftigen Auswertung der Dateizugriffe auf Freigaben eines Server 2008. Es soll mit relativ wenig Aufwand gleich erkannt werden, welcher Benutzer von welchem CLient wann welche Datei angerührt hat.

Jemand eine LÖsung dafür? Extra Tool oder Anleitung für Ereignisanzeige Konfiguration würden mir sehr helfen!

Danke
Bitte warten ..
Ähnliche Inhalte
Netzwerke
SFlows auswerten
Frage von cgicloudNetzwerke2 Kommentare

Hallo zusammen, bin gerade am Einrichten von sFlows. Das Einsammeln und Ausgeben der Flows an sich funktioniert problemlos. Allerdings ...

Batch & Shell
CSV Dateien auswerten mit Script
gelöst Frage von Crank69Batch & Shell8 Kommentare

Hallo Leute, habe ein Problem und hoffe ihr könnt mir helfen. Ich hoffe das die Bilder helfen bei meinem ...

Datenbanken
Laufende Aufträge nach Uhrzeit auswerten
Frage von BirdyBDatenbanken5 Kommentare

Hallo zusammen, ich bräuchte bitte eure Hilfe bei der Zusammenstellung einer SQL-Abfrage. Leider komme ich selbst nicht auf den ...

Microsoft Office
Zeitstempelung Arbeitszeit in Excel auswerten
gelöst Frage von Andinistrator1Microsoft Office3 Kommentare

Hallo liebe Excel-Profis, hierfür benötige ich bitte Hilfe: Ich habe eine Tabelle mit Zeitstempelungen. Diese kann pro Tag mehrere ...

Neue Wissensbeiträge
Microsoft Office

Office 2010 Starter erneut auf einer frischen Windows-Version installieren

Tipp von Lochkartenstanzer vor 14 StundenMicrosoft Office2 Kommentare

Moin, vor ein paar Tagen schlug bei mir ein Kunde auf, der sein Widnows 7 geschrottet und es inklusive ...

Datenbanken

Upgrade MongoDB 3.4 auf 3.6

Erfahrungsbericht von Frank vor 16 StundenDatenbanken

Seit kurzem gibt es das 3.6 Update für die MongoDB: Sicherheit, das Sortieren, Aggregation und auch die Performance wurde ...

SAN, NAS, DAS

Backdoor Zugang und Upload-Bug in vielen Western Digital MyCloud Geräten

Information von Frank vor 17 StundenSAN, NAS, DAS2 Kommentare

James Bercegay von der Firma Gulftech hat die Fehler an Western Digital gemeldet und das Unternehmen stellt bereits ein ...

Microsoft Office

Outlook 2016 - Beim Weiterleiten keine PDF Anhänge mehr - KB4011626 entfernen

Erfahrungsbericht von Deepsys vor 20 StundenMicrosoft Office1 Kommentar

Wenn ihr feststellt das ihr beim Weiterleiten von E-Mails keine PDF Anhänge mehr versendent, dann dankt Microsoft. Diese tolle ...

Heiß diskutierte Inhalte
Windows Netzwerk
Drucker isolieren in Windows Domäne
gelöst Frage von lcer00Windows Netzwerk14 Kommentare

Hallo zusammen, habe eine Windows-AD (2012R2) in der es einen Druckerserver gibt. Mittlerweile verliere ich das Vertrauen in die ...

Server-Hardware
Veeam Backup Server stürzt alle paar Tage ab
Frage von Leo-leServer-Hardware12 Kommentare

Hallo Forum, ich habe momentan folgendes Problem. Veeam Backup and Replication 9.5 u2 auf voll gepatchten DL 380 G7 ...

Windows 10
Win10 Laptop findet keine Netzwerkgeräte und Freigaben mehr
Frage von CoolzeroWindows 1010 Kommentare

Hi, seit ein paar Tagen habe ich das Problem das mein Windows 10 Laptop keine Geräte mehr in der ...

Batch & Shell
Dateien verschieben mit batch
gelöst Frage von michi-ffmBatch & Shell10 Kommentare

Hallo Zusammen hat jemand evtl eine Idee? Zunächst hier das Skript: Leider werden keine UNC-Pfade unterstüzt, kann mir jemand ...