Jump to content

Balubär

Members
  • Gesamte Inhalte

    129
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Balubär

  1. Die DNS-Datenbank enthaelt IP-Adressen und Namen. Da musst du nur Filtern. Gleiches gilt fuer WINS, falls vorhanden.

    Und die DHCP-Datenbank, sofern in deinem Netz nur dhcp-versorgte Clients stehen, enthaelt sogar noch die MAC-Adressen. Die Datenbak kannst du einfach mit "netsh dhcp server dump all >output.txt" in ein Textfile exportieren und dort deinen Scope ausschneiden

     

    cu

    blub

     

    toller Tipp.. mit den netsh-Befehlen hab ich mich noch gar nicht so beschäftigt.

    Nachteil dieser Methode: man muss die wohl am Server ausführen....:confused:

     

     

    Danke !

  2. hier ist ein ganz einfaches VB-Proramm, mit dem du ein Verzeichnis ueberwachen kannst. Die Aktionen werden in eine Textdatei ausgegeben. Eine Ueberwachung der Untererverzeihnisse gibt die verwendete Klasse Filesystemwatcher leider nicht her. Einfach das Programm starten, Eingaben setzen und laufen lassen. Vielleicht hilfts dir schon

     

    cu

    blub

     

    Das wäre perfekt.

    Das mit den Unterverzeichnissen funktioniert doch !????

    Was jetzt noch fehlen würde: Computername (1234.txt wurde von Computer "Chef" gelöscht)

     

    Mei, dann wäre ich glücklich :rolleyes:

     

    --------------------------------------------------------------------------------------

    die Filtereingaben wurden verändert um 13.04.2007 18:25:39

    die Filtereingaben wurden verändert um 13.04.2007 18:26:17

    Die Datei c:\temp\neu textdatei.txt wurde dem Directory hinzugefügt um 13.04.2007 18:26:55

    Die Datei c:\temp\312312i.txt wurde gelöscht um 13.04.2007 18:27:25

    Die Datei c:\temp\neuer ordner wurde dem Directory hinzugefügt um 13.04.2007 18:27:46

    Die Datei c:\temp\234\neu textdatei.txt wurde dem Directory hinzugefügt um 13.04.2007 18:27:51

    Die Datei c:\temp\234 wurde verändert um 13.04.2007 18:27:51

    Die Datei c:\temp\234 wurde verändert um 13.04.2007 18:27:56

    Die Datei c:\temp\234\234.txt wurde gelöscht um 13.04.2007 18:28:08

    Die Datei c:\temp\234 wurde verändert um 13.04.2007 18:28:08

    ----------------------------------------------------------------------------------------------

  3. Hallo,

     

    wenn Du den Überwachungseintrag (in den Ordnereigenschaften) bearbeitest, kannst Du genau die zu überwachenden Handlungen auswählen, u.a. auch Löschen (Erfolg/Fehler).

     

    Gruß Robert

     

     

     

    Danke, das habe ich schon gemacht.

    Evtl. liegt das Problem bei ntsyslog.

    Hatte das programm mal installiert und das erzeugt anscheinend nun ziemlich viele

    Eventlogeinträge. Mal schauen......

    Denn 400 Mbyte Eventlogeinträge in 2-3 Stunden ist halt doch zuviel ;-)

    Oder ist das normal ?

     

    Welche Ereignisskennungen deuten denn auf Löschen von ordnern und Dateien hin ?

    567 ? 563 ? 564 ? *grübel*

     

     

    Im Eventlog steht z. bsp.:

     

    ------------------------------------------------------------------------------------------------

    Objektzugriffsversuch:

    Objektserver: Security

    Handlekennung: 2036

    Objekttyp: File

    Prozesskennung: 3820

    Abbilddateiname: C:\WINDOWS\explorer.exe

    Zugriffe: DELETE

     

    Zugriffsmaske: 0x10000

     

     

    Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.

    ------------------------------------------------------------------------------------------------

     

    Woher weiss ich nun welche Datei gelöscht wurde ?

     

    Balu

  4. Ich würde gerne eine Objektüberwachung für ein Netzlaufwerk ( auf dem Server nat. c:\home) einrichten. Habe die Objektüberwachung für den ordner Eingeschaltet und in

    den Gruppenrichtlinien die Objektüberwachung eingeschaltet. Nun wächst mein

    Sicherheitslog aber rasant. 200 MB in 1 Stunde !

    Auch ist es nicht einfach das entsprechende Event zu finden.

     

    Gibts denn keine einfache Möglichkeit "Löschüberwachung" für einen Ordner+Unterordner zu implementieren. ??

     

    Ich bräuchte irgendwas dass mir einfach nur alle Löschvorgänge in diesem Ordner protokolliert. Nicht mehr und nicht weniger ;-)

     

    Bestimmt wisst ihr da was, oder ?

     

    Danke, danke, danke

     

     

    balu

  5. Ich suche eine einfache Methode in einem neuen Netzwerk (bis 20 Computer) sich einen Überblick zu verschafffen. Natürlich könnte ich Superscan oder andere Tools verwenden, aber

    es sollte doch ein Windows Boardmittel geben, dass alle Computer in dem Netzwerk pingt, und dann IP-Nummer und Namen ausgibt, oder ?

     

    Sehe ich den Wald vor lauter Bäumen gerade nicht ?

    Wie macht ihr das ?

     

    Danke

     

    Balu

  6. Bei einem Linux-Traceroute (Version 1.4a12) zu wetter.com erhalte ich folgendes Ergebnis.

    Was sollen mir diese !A FLags sagen ?

    Dass bei den einzelnen Hops verschiedene IP's auftauchen, hat was zu bedeuten ?

    Lastverteilung ?

     

    Danke !

     

     

    8 212.162.47.101 9.832 ms 21.998 ms 19.639 ms

    9 4.68.114.29 19.517 ms 19.174 ms 17.168 ms

    10 212.187.128.97 19.800 ms 212.187.128.30 18.331 ms 212.187.128.97 22.043 ms

    11 4.68.118.190 21.812 ms 4.68.118.158 20.147 ms 4.68.118.126 15.569 ms

    12 4.69.132.125 19.910 ms 20.862 ms 4.69.134.1 27.479 ms

    13 * 4.69.134.1 18.103 ms 62.140.24.2 29.949 ms !A

    14 * * *

    15 * 62.140.24.2 22.540 ms !A *

    15 * 62.140.24.2 22.540 ms !A *

  7. Hallo Balubär,

     

    das ist technisch und lizenzmässig möglich, aber nicht empfehlenswert (aus Sicherheitsgründen).

    Bei 5 Mann ist es aber oft ein Budget-Thema und daher oftmals so eingesetzt.

     

    Geldfragen bantwortet der Händler deines Vertrauens.

    Du benötigst eine TS-Lizenz und 5 TS-Cals.

     

    Der SBS kann nicht Terminalserver sein.

     

     

    Achja, so ein kleiner Satz am Ende, der des Aus für den Terminaleinsatz bedeutet ?

    SMALL BUSINESS SERVER 2003 kann kein Terminalserver sein ?

    Ist das richtig ?

     

    Danke, danke, danke

  8. Ich irre immer durch Microsofts ntbackup.exe.

    Ich weiss nicht, ob es an meinem ADHS liegt, oder an der Software selber :rolleyes:

     

    Wie kann ich denn die Sicherungsart für einen spezifisches Backupauftrag ändern ?

     

    Unter Extras-Optionen kann ich die Standardsicherungsart einstellen. Das hat aber nichts mit dem momentan ausgewählten Backup zu tun, oder ?

     

    Unter "Aufträge planen" scheint es auch keine Möglichkeit zu geben.

     

    Klicke ich auf den Reiter "Sicherung" und lade verschiedene Dateivorauswahlen rein

    bleibt der Speicherort ganz unten immer der selbe.

     

    Es scheint also nicht wirklich eine Möglichkeit zu geben, einen Sicherungsauftrag

    in seiner Gesamtheit zu bearbeiten.

     

    Durch das Öffnen eines Sicherungsauftrages wird anscheinend nur die Auswahl der

    zu sichernden Dateien verändert

     

    *grübel*

     

    Danke

     

     

    EDIT: Was passiert eigentlich durch das KATALOGISIEREN ?

  9. Hi,

     

    ich habe einen Rechner von Windows 98 auf Windows XP HOME upgedatet.

    Dann SP2 installiert.

     

    Leider kamen mit dem Update auch alle eingefangenen Viren zum Tragen.

    Die Firewalleinstellung von XP kann nicht aktiviert werden. Die Einstellungen

    sind grau hinterlegt.

    Das Internet ist über ISDN realisiert und verhält sich komisch.

    Entweder es kommt gleich die Seite: Die Seite kann nicht angezeigt werden, oder

    aber er lädt die erste Seite z. Bsp.: Welcome to ALDI Innerhalb der Seite kann man surfen,

    sobald man aber oben in die Adressleiste was anderes eingibt oder auf einenFavoriten klickt, heisst es wieder .. blablab\dnserror.htm .. Die Seite kann nicht angezeigt werden.

     

    Ist doch merkwürdig, oder ? Ich nehme an, es hat was mit den Viren zu tun.

    Kann es die Auswirkung einer Sasser-Infektion sein ?

    Ping funktioniert ohne Probleme....

    Wie kann man denn diese ganze DNS-API, oder was das auch ist neu installieren

    ohne gleich Windows neu draufzumachen ?

     

    Hab auch sfc ausgeführt. Er hat mich aufgefordert eine CD einzulegen, meinte dann aber, es wäre die falsche CD .... Muss ich nach der Installation von SP2 eine neue WIN-CD mit integriertem SP2 erstellen ????

     

    Hab übrigens den IE7 installiert.....

     

    Danke, danke, danke

  10. Benutze den Client von Draytek, der konfiguriert auch die IPSEC-Richtlinien so, wie Du es brauchst. Wenn Du es lieber selbst machen möchtest, kannst Du Dir das Ergebnis der Konfiguration des Clients anschauen und nachbauen ...

     

    hm, es funktioniert auch mit dem Client von Draytek nicht.

     

    Funktioniert IPSEC mit dyndns zusammen ?

    Die üblichen Verdächtigen habe ich schon ausgeschlossen.

    Auf meinem Router zuhause IPSEC-Passthrough eingeschaltet.

    Im Draytek Router einen Benutzer angelegt und den pre-shared key eingetragen.

    Die Verbindung funktioniert nur mit PPTP, sonst geht nix :cry:

     

    Reicht PPTP ?

  11. Oder verschlüssele die gesamte Platte, dann kommt der, der Sachen findet, die andere noch gar nicht verloren haben, an gar nichts ran ...

     

    hm, und wie startet dann das Betriebsystem bei verschlüsselter Platte ? :rolleyes:

    Also ich kenne verschlüsselte Partitionen, aber so eine VPN-Verbindung wird

    ja wahrscheinlich irgendwo im Windows Ordner gespeichert.

     

    Oder ?

  12. Dann solltest du auf alle Fälle die fehlenden CALs nachkaufen.

     

     

    Das ist ganz ehrlich gesagt nicht MEIN Problem.

    Mein Chef ist selber schuld, wenn er mal Probleme kriegt.

    Und wenn er mir schon eine Tastatur oder ne Maus an den Kopf schmeisst

    wenn ich um eine externe Festplatte "ersuche", dann will ich gar nicht wissen

    was er macht wenn ich ihm sage, dass er 10 CALs zuwenig hat.

     

    Exchange kommt eh nicht in Frage, da er mir das Geld für Antivirensoftware nicht

    geben will. (Serverversionen sind ja meistens viel teurer).

    Momentan läuft ein Rechner mit Outlook Express. Auf dem ist Kaspersky installiert.

    Alle Mitarbeiter gehen dann immer zu dem Rechner und drucken sich die Emails aus ;-))))

     

    Ihr dürft laut lachen :)

  13. Je nach dem wie du den SBS gekauft hast (z.b. OEM) haste 5 dabei. Entweder stehts auf da packung drauf oder auf der Rechnung (z.b. SBS 2003 Standart incl 5 CALs)

     

    Wenn du vor hast mehrere Lizenzen zu kaufen brauchst du SBS lizenzen (egal ob premium oder Standart) Wichtig is nur dass es SBS 2003 Lizenzen sind, diese beinhalten alle CALs für die SBS komponenten (Exchange, windows, ggf. SQL)

     

     

    So wie ich dich verstanden habe, hast du den SBS schon gekauft mit incl 5 CALs, diese kannst du natürlich für exchange benutzen

     

    Das Problem ist nur:

     

    Das Büro hat 16-20 Mitarbeiter (große Fluktiation).

    Den SBS-Server hat jemand eingerichtet der es geschafft hat mit 5 CALs

    trotzdem alle 20 PC's anzubinden (allerdings kein Domänennetzerk-nur Fileserver).

    Insoferne kommt das Exchange dann nicht in Frage.

    Ich bräuchte also was anderes ...

     

    danke, danke, danke

  14. Ich wühle seit Stunden im Internet nach einem Programm, das mir die Ereignisanzeige-Einträge irgendwie plastischer vor Augen führt.

     

    Gibts sowas nicht ?

     

    Ich logge die Objektzugriffe für einen bestimmten Ordner.

    Jetzt hätte ich gerne ein Tool das mir z. Bsp. sagt:

    192.168.1.5 hat am 6. Oktober die Datei wichtig.doc gelöscht ..

    Wenns nicht mit der Ereignisanzeige geht, gibts vielleicht extra Software für sowas ?

     

    Gibts irgendwo eine Übersicht über diese Kennungen in der Ereignisanzeige ?

     

    danke, danke, danke

×
×
  • Neu erstellen...