Jump to content

System Eventlog auswerten


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hi Leute,

 

ich muss hin und wieder das Systemlogfile auswerten. Es kann auch vorkommen das man schauen soll wann und evtl. was ein User gemacht hat.

 

Mit welchem Tool kann man das am einfachsten aufbereiten und darstellen.

 

Ich wäre für Eure Hilfe sehr Dankbar denn die Auswertung nimmt immer recht viel Zeit in anspruch.

 

Gruß,

Alphaman

Geschrieben

Hi Alphaman,

 

was heißt für Dich "aufbereiten und darstellen"?

 

Neben so einigen Kommandozeilen-Programmen oder VBScripts etc. kannst Du auch Monitoring Programme wie MOM o.ä. einsetzen. Obwohl MOM in diesem konkreten Fall sicherlich oversized und ein wenig teuer wäre. ;)

 

Spontan fallen mir neben VBScripts das schon genannte Eventcomb, PsLoglist oder das PowerShell CMDlet "Get-Eventlog" ein. Alle diese Varianten bringen diverse Filtermöglichkeiten mit.

 

Viele Grüße

olc

Geschrieben

Hi,

 

Ich mache eventlog auswertungen eigentlich meistens über wmi scripts, wenn du weißt was du willst ist es durchaus machbar sich einfach selbst das passende zu bauen.

 

bei dieser user geschichte allerdings befürchte ich das das rechtlich schon recht fragwürdig ist. (Man beachte keine rechtliche beratung im forum, da dazu nicht berechtigt, und ich bin mir auch nicht über alle ausprägungen des datenschutzgesetztes im klaren) aber meines wissens ist es problematisch benutzerspezifische daten zu speichern und auszuwerten.

 

lg

dadadum

Geschrieben

Ich will es auch nicht einbauen damit ich andere bespitzel kann oder so, sondern wir haben ein Servicevertrag in dem steht das wir für die aktionen expiziet haftbar sind wenn wir dafür verantwortlich sind (z.B. es sind wichtig Dateien gelöscht worden oder durch unsere Eingreifen im System entstanden).

 

Aus diesem Grund wollen wir auf dem Server die Option aktivieren das alles mitprotokolliert wird was auf dem Server geschieht. Somit können wir beweisen wenn Daten verschwienden das wir es nicht gewesen sind sondern evtl. ein anderer.

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...