Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Windows Alle Dateizugriffe dokumentieren

Frage Microsoft Windows Server

Mitglied: robert-weber

robert-weber (Level 1) - Jetzt verbinden

22.08.2008, aktualisiert 18.10.2012, 17151 Aufrufe, 5 Kommentare

Hallo,

ich würde gerne alle Dateizugriffe auf meinem Server in einer Log Datei dokumentieren.

Also wenn z.B. jemand ein Bild von meinem Server löscht, würde ich gerne diesen Lösch Vorgang in der Log Datei sehen, also mit Client IP Adresse (oder auch Host Name), Datum, Zeit und Benutzername. Wie könnte ich das machen, damit das gehen würde? Ich habe einen Windows Server mit Windows Server 2003 Enterprise Edition.

Ich würde mich über eine Antwort sehr freuen. Vielen Dank schon mal im voraus.

Grüße

Robert
Mitglied: future.former
22.08.2008 um 04:20 Uhr
probiere mal "filemon" von www.sysinternals.com. allerdings würde ich empfehlen filter zu setzen, da dieses tool wirklich ALLE festplattenzugriffe protokoliiert.


future.former
Bitte warten ..
Mitglied: drop-ch
22.08.2008 um 11:55 Uhr
Hi

[ironisch]
Wenn der Name stimmt, dann ist er es nicht! Ansonsten könnte es sich um meinen früheren paranoiden Arbeitgeber handeln...
[/ironisch]

Du kannst dies in den erweiterten Sicherheits-Einstellungen definieren, was protokolliert werden soll.

gretz drop
Bitte warten ..
Mitglied: Logan000
22.08.2008, aktualisiert 18.10.2012
Moin Moin

Schau mal hier.

Gruß L.
Bitte warten ..
Mitglied: robert-weber
22.08.2008 um 19:51 Uhr
Hi,

vielen Dank für eure Antworten und für eure Hilfe.

@future.former

Wie kann ich mit dem Programm feststellen von welchem Computer der Zugriff kam und von welchem Benutzer? Wo kann ich das auslesen?

Ich würde das gerne so haben, wenn z.B.: User Test von seinem Rechner (station 1) auf den Server zugreift und z.B.: das Verzeichnis Test löscht und dann möchte ich gerne diesen Vorgang in dem Log File auslesen. Am besten mit diesen Angaben: (Datum und Zeit, Aktion (z.B.: Löschen, Neuer Ordner usw...), User, IP oder Hostname).

@Logan000 und @drop_ch (Ivo)

Wo kann ich die Lösch oder Schreibaktionen auslesen?
Wo befindet sich das Protokoll?

Nochmal vielen Dank für eure Antworten.

Grüße

Robert
Bitte warten ..
Mitglied: Logan000
25.08.2008 um 11:18 Uhr
Moin

Wo kann ich die Lösch oder Schreibaktionen auslesen?
Wo befindet sich das Protokoll?
Die Ereignisse werden im Ereignisprotokoll unter Sicherheit eingetragen.

Gruß L.
Bitte warten ..
Ähnliche Inhalte
Windows Server
gelöst Windows Server Dateiüberwachung (4)

Frage von stefts zum Thema Windows Server ...

Windows Server
Autom. Windows-Neustart nach Updates gesteuert durch GPO mag nicht

Frage von it-fraggle zum Thema Windows Server ...

Neue Wissensbeiträge
Heiß diskutierte Inhalte
Festplatten, SSD, Raid
PC stellt nach dem Bios ab (18)

Frage von uridium69 zum Thema Festplatten, SSD, Raid ...

iOS
16 iPads zentrall verwalten (18)

Frage von simonlohr zum Thema iOS ...

Viren und Trojaner
Ransomware .nm4 (15)

Frage von Zyklo92 zum Thema Viren und Trojaner ...

Windows 7
Freeware MSI Tool (13)

Frage von uridium69 zum Thema Windows 7 ...