Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 15.09.2005, 18:07   #1
Member
 
Benutzerbild von Picard1701
 
Offline
Registriert seit: 05-2005
Ort: Ratzeburg
Beiträge: 199
W2k3 Auditing/Datei- Ordnerüberwachung

Hallo,

lese mir gerade die Hilfe zum Auditing durch und schnalle es nicht ganz. Was sind die Voraussetzungen, damit das funktioniert?
In den Securityoptionen eines Ordners habe ich ein Auditingevent hinzugefügt und bekomme die Meldung, dass eine Voraussetzung dafür fehlt und ob ich diese schaffen möchte. Dachte mir, dass wird die Richtlinie sein. Also ok. Leider sehe ich in der Securitylog keinerlei Einträge über meinen auditierten Ordner.
Was muss ich noch einschalten/aktivieren damit die Dateiüberwachung funktioniert?

Danke für die Hilfe

Signatur
Informatikkaufmann IHK

    Mit Zitat antworten
Alt 15.09.2005, 18:19   #2
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Du musst die Auditpolicy "Objektzugriffsversuche überwachen" aktivieren und entweder auf Erfolg, Fehlgeschlagen oder beides setzen. In den Objekten selbst unter Sicherheit - Erweitert - Überwachen wird dann eingestellt, wer überwacht wird und welche Art von Zugriff.

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 16.09.2005, 09:41   #3
Member
 
Benutzerbild von Picard1701
 
Offline
Registriert seit: 05-2005
Ort: Ratzeburg
Beiträge: 199
Zitat von IThome
Du musst die Auditpolicy "Objektzugriffsversuche überwachen" aktivieren und entweder auf Erfolg, Fehlgeschlagen oder beides setzen. In den Objekten selbst unter Sicherheit - Erweitert - Überwachen wird dann eingestellt, wer überwacht wird und welche Art von Zugriff.
Danke für deine Antwort!
Kannst du mir noch schreiben wo genau ich diese Policiy aktivieren kann!?

Vielen Dank

Signatur
Informatikkaufmann IHK

    Mit Zitat antworten
Alt 16.09.2005, 09:51   #4
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Im GPO unter Computerkonfiguration - Windows-Einstellungen - Sicherheitseinstellungen - Lokale Richtlinien - Überwachungsrichtlinien - Objektzugriffsversuche überwachen

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 16.09.2005, 20:40   #5
Member
 
Benutzerbild von Picard1701
 
Offline
Registriert seit: 05-2005
Ort: Ratzeburg
Beiträge: 199
Zitat von IThome
Im GPO unter Computerkonfiguration - Windows-Einstellungen - Sicherheitseinstellungen - Lokale Richtlinien - Überwachungsrichtlinien - Objektzugriffsversuche überwachen
Ach da!? Vielen Dank!

Picard1701

Signatur
Informatikkaufmann IHK

    Mit Zitat antworten
Alt 06.10.2005, 10:20   #6
Newbie
 
Offline
Registriert seit: 10-2005
Beiträge: 28
Wenn ich dann unter "Überwachung" einen Nutzer hinzufüge wieso muss ich dann nochmals Haken setzen welche Berechtigung er auf diesen Ordner haben soll das ist ja schon unter der Registerkarte "Berechtigungen" definiert. Das nächste wäre dann wenn ich bei "Überwachung" ein Objekt einfüge ist der "Überwachungstyp" immer auf "Erfolgreich" gestellt wo kann ich denn einstellen dass nur fehlgeschlagene Zugriffe überwacht werden oder hat die Einstellung unter "Überwachung" keine Auswirkung? Den Punkt "Objektzugriffe" im AD hab ich so definiert dass nur fehlgeschlagene Zugriffe protokolliert werden.
    Mit Zitat antworten
Alt 06.10.2005, 10:39   #7
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Überwachung und Berechtigung sind unterschiedliche Dinge. Zuerst konfigurierst Du in dem GPO (wo auch immer es sein mag), welche Art der Überwachung Du möchtest und ob sie "erfolgreich" oder "fehlgeschlagen" oder beides sein soll. Anschliessend konfigurierst Du in dem Objekt unter Überwachung (Datei,Ordner,Drucker ...), welche Benutzer überwacht werden sollen. Wenn der Computer, den Du überwachen willst, nicht von dem GPO erreicht wird, schlägt auch Deine Überwachung fehl ...

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 06.10.2005, 10:45   #8
Newbie
 
Offline
Registriert seit: 10-2005
Beiträge: 28
Ich will ja unberechtige Zugriffe protokollieren also füge ich die Gruppe "Jeder" aus der Domäne als Objekt bei "Überwachen" dort kann ich aber bei Berechtigungen nicht "Verweigern" einstellen weil dann doch keíner mehr auf den Ordner zugreifen kann oder wie muss ich die Zugriffsberechtigungen denn verstehen die ich für eine Gruppe bei "Überwachung" einstellen kann?

Edit:

Ok hat geklappt. Wunderbar! Danke!
    Mit Zitat antworten
Alt 06.10.2005, 11:06   #9
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Als Berechtigung stellst Du ein, was der User machen soll (z.B. Lesen, Ändern,Vollzugriff ...)
In der Überwachung konfigurierst Du, was genau überwacht werden soll und wie.
Ein Beispiel:
Du hast in der Überwachungsrichtlinie festgelegt, dass Objektzugriffe überwacht werden sollen, weil Du wissen möchtest, ob die Leute in einem bestimmten Verzeichnis entweder zu viel Berechtigungen oder eventuell auch zu wenig haben. In diesem Falle konfigurierst Du die Objektüberwachung auf "Erfolg" und "Fehlgeschlagen".
Als nächstes öffnest Du die Sicherheitseinstellungen des betreffenden Ordners und konfigurierst die Berechtigungen, die Du Deinen Benutzern gewähren möchtest. Nehmen wir einfach mal an, Du konfigurierst "Jeder auf Ändern Zulassen". Diese Berechtigungen haben nichts mit der Überwachung zu tun, sie regeln den eigentlichen Zugriff auf die Objekte.
Dann gehst Du in den Sicherheitseinstellungen auf "Erweitert - Überwachung" und trägst dort die Benutzer ein, die überwacht werden sollen. Im nächsten Dialog konfigurierst Du dann, welcher Zugriff genau und wie überwacht werden soll (es macht beispielsweise keinen Sinn, jemanden auf fehlgeschlagene Zugriffe zu überwachen, wenn dieser Jemand Vollzugriff überall hat, da wahrscheinlich nichts fehlschlagen wird). Konfigurierst Du z.B. "Besitzrechte übernehmen auf Fehlgeschlagen" und jemand versucht so etwas, wirst Du eine Meldung im Ereignisprotokoll bekommen.
Du konfigurierst "Zulassen" und "Verweigern" in den Berechtigungen und
"Erfolgreich" und "Fehlgeschlagen" in der Überwachung
edit: hat schon geklappt, hab ich zu spät gesehen

Geändert von IThome (06.10.2005 um 14:13 Uhr).

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Ordnerüberwachung Thomas.R. Windows Server Forum 7 17.06.2010 10:49
2K3 - Ordnerüberwachung DrudgeLord Windows Server Forum 5 05.05.2010 08:01
2K3 - Ordnerüberwachung stonson25 Windows Server Forum 2 18.02.2010 14:12
2K3 - Ordnerüberwachung rene.wolf Windows Server Forum 1 09.02.2009 13:36
Auditing kiko Windows Forum — Allgemein 4 17.12.2004 21:10


Alle Zeitangaben in MEZ/CET. Es ist jetzt 15:01 Uhr. Seite generiert in 0,040 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang