Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Windows Alle Dateizugriffe dokumentieren

Frage Microsoft Windows Server

Mitglied: robert-weber

robert-weber (Level 1) - Jetzt verbinden

22.08.2008, aktualisiert 18.10.2012, 17612 Aufrufe, 5 Kommentare

Hallo,

ich würde gerne alle Dateizugriffe auf meinem Server in einer Log Datei dokumentieren.

Also wenn z.B. jemand ein Bild von meinem Server löscht, würde ich gerne diesen Lösch Vorgang in der Log Datei sehen, also mit Client IP Adresse (oder auch Host Name), Datum, Zeit und Benutzername. Wie könnte ich das machen, damit das gehen würde? Ich habe einen Windows Server mit Windows Server 2003 Enterprise Edition.

Ich würde mich über eine Antwort sehr freuen. Vielen Dank schon mal im voraus.

Grüße

Robert
Mitglied: future.former
22.08.2008 um 04:20 Uhr
probiere mal "filemon" von www.sysinternals.com. allerdings würde ich empfehlen filter zu setzen, da dieses tool wirklich ALLE festplattenzugriffe protokoliiert.


future.former
Bitte warten ..
Mitglied: drop-ch
22.08.2008 um 11:55 Uhr
Hi

[ironisch]
Wenn der Name stimmt, dann ist er es nicht! Ansonsten könnte es sich um meinen früheren paranoiden Arbeitgeber handeln...
[/ironisch]

Du kannst dies in den erweiterten Sicherheits-Einstellungen definieren, was protokolliert werden soll.

gretz drop
Bitte warten ..
Mitglied: Logan000
22.08.2008, aktualisiert 18.10.2012
Moin Moin

Schau mal hier.

Gruß L.
Bitte warten ..
Mitglied: robert-weber
22.08.2008 um 19:51 Uhr
Hi,

vielen Dank für eure Antworten und für eure Hilfe.

@future.former

Wie kann ich mit dem Programm feststellen von welchem Computer der Zugriff kam und von welchem Benutzer? Wo kann ich das auslesen?

Ich würde das gerne so haben, wenn z.B.: User Test von seinem Rechner (station 1) auf den Server zugreift und z.B.: das Verzeichnis Test löscht und dann möchte ich gerne diesen Vorgang in dem Log File auslesen. Am besten mit diesen Angaben: (Datum und Zeit, Aktion (z.B.: Löschen, Neuer Ordner usw...), User, IP oder Hostname).

@Logan000 und @drop_ch (Ivo)

Wo kann ich die Lösch oder Schreibaktionen auslesen?
Wo befindet sich das Protokoll?

Nochmal vielen Dank für eure Antworten.

Grüße

Robert
Bitte warten ..
Mitglied: Logan000
25.08.2008 um 11:18 Uhr
Moin

Wo kann ich die Lösch oder Schreibaktionen auslesen?
Wo befindet sich das Protokoll?
Die Ereignisse werden im Ereignisprotokoll unter Sicherheit eingetragen.

Gruß L.
Bitte warten ..
Ähnliche Inhalte
Neue Wissensbeiträge
Erkennung und -Abwehr

Infineon TPMs unsicher!

Information von Lochkartenstanzer zum Thema Erkennung und -Abwehr ...

Firewall

PfSense Repository für Version 2.3.x

(3)

Information von Dobby zum Thema Firewall ...

LAN, WAN, Wireless

WPA-2 hat erste Risse: KRACK

(6)

Information von the-buccaneer zum Thema LAN, WAN, Wireless ...

Hardware

GPD Pocket: Winziger Laptop für Wenig Tipper

(1)

Information von pelzfrucht zum Thema Hardware ...

Heiß diskutierte Inhalte
Windows Server
gelöst Gruppenrichtlinie greift nicht zu! (23)

Frage von Syosse zum Thema Windows Server ...

Hosting & Housing
Mailserver Software Empfehlungen (20)

Frage von sunics zum Thema Hosting & Housing ...

Microsoft Office
ICH BIN AM ENDE MEINES IT-WISSENS ANGELANGT!!!! (18)

Frage von KINGCELLO zum Thema Microsoft Office ...