Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 06.03.2007, 15:50   #1
Junior Member
 
Offline
Registriert seit: 04-2005
Beiträge: 84
Events Monitoring

Hallo Zusammen,

hat jemand mal ein KB Artikel gefunden, wo Microsoft sich äußert welche Events man beobachten sollte? Gibt das eine TOP Liste?

Der Hintergrund ist diese. Ich überwache derzeit 50 DC's. Jeder DC generiert täglich ca. 500.000 Events pro Tag. Da geht die Übersicht sehr schnell verloren. Ich möchte gerne Regeln aufbauen die nur kritische und wichtige Events anzeigt und nicht jeden pupps :-)

Es muss doch ein KB Artikel geben wo Microsoft sagt welche Events man überwachen sollte.

Danke vorab.

by Crypton
    Mit Zitat antworten
Alt 06.03.2007, 16:05   #2
Moderator
 
Offline
Registriert seit: 11-2002
Beiträge: 6.666
Hi,
umgekehrt wird ein Schuh drauss: alle Warnings und Errors, die du nicht erklären kannst, erfordern eine Aktion bzw. Klärung.
Von den 500.000 Events sind vermutlich die meisten Securitylogs. Da gibt es z.b. den Artikel in der Technet "Monitoring and Auditing for End Systems", in dem alle Events aufgelistet und erklärt sind. Wenn ein User 3-mal hintereinander ein falsches Passwort eingibt, mag das in den meisten Umgebungen ein normaler Vorgang sein. In Hochsicherheitsumgebungen kann das eine Aktion auslösen. Das musst aber du in deiner Auditingauswertung -sofern vorhanden- definieren.

cu
blub

Signatur
www.powershellpraxis.de

Nec Cupias, Nec Metuas

    Mit Zitat antworten
Alt 06.03.2007, 16:11   #3
Board Veteran
 
Offline
Registriert seit: 07-2005
Beiträge: 2.924
Hallo Crypton,

die Operation Guides von Technet bieten sich da an.
Der hier bezieht sich zwar auf das MOM Managementpack, es stehen aber die überwachten Events in der Liste...
Monitoring ActiveÂ*Directory Health

Signatur
Gruss Götz
--------------------------------------------------------------------
englische Knowledgebase Artikel lassen sich rechts oben auch auf deutsch anzeigen: Article Translations - german

    Mit Zitat antworten
Alt 06.03.2007, 18:10   #4
Expert Member
 
Benutzerbild von Cybquest
 
Offline
Registriert seit: 12-2006
Ort: Weinsberg
Beiträge: 1.523
Mit was überwachst du denn die 50 DCs? MOM? Irgendein Tool, wie Somix Logalot?
Gibts da nicht schon Regelvorlagen?

Ansonsten denke ich auch, du musst selber entscheiden, welche Events in deiner Umgebung wichtig oder kritisch sind.

Signatur
My name is Frank, you can say you to me.

    Mit Zitat antworten
Alt 14.03.2007, 16:48   #5
Junior Member
 
Offline
Registriert seit: 04-2005
Beiträge: 84
Zitat von Cybquest
Mit was überwachst du denn die 50 DCs? MOM? Irgendein Tool, wie Somix Logalot?
Gibts da nicht schon Regelvorlagen?

Ansonsten denke ich auch, du musst selber entscheiden, welche Events in deiner Umgebung wichtig oder kritisch sind.
Ich überwache die Windows, W3C und Syslogs mit dem GFI Events Manager
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2K3 - Caching von Events? ArcTan Windows Server Forum 3 29.01.2009 13:04
Update von v1.1..auf ASP.NET V2.0.50727.210 Kein Monitoring /Remote/Backup/Monitoring VPNC Windows Server Forum 0 21.02.2007 12:25
Audit logon events Rumak18 Windows Forum — Allgemein 2 27.01.2007 18:53
Events aus der Ereignisanzeige ausschliessen cello26 Windows Forum — Allgemein 2 14.02.2006 07:05
Events Maik25 Windows Forum — Allgemein 4 23.07.2004 11:54


Alle Zeitangaben in MEZ/CET. Es ist jetzt 13:12 Uhr. Seite generiert in 0,031 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang