Jump to content

Login aller Mitglieder einer Gruppe überwachen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi

 

Das Eventlog gibt ja in Zusammenarbeit mit der entsprechenden GPO die Möglichkeit her Useranmeldungen zu loggen. Klingt jetzt ****, aber meine Anforderung lautet das nur für alle Mitglieder der Gruppe Domänen-Admins der Login und die Maschine getraced wird. Natürlich ist mir klar das jeder Domänenadmin das wieder zurückändern könnte. Wird aber keiner tun...

 

Alle Anmeldungen im Eventlog zu speichern und dann per script auszulesen und zu filtern würde zwar gehen, jedoch macht es die pure Datenflut an Kerberosauthentifizierungen die da noch geloggt wird komplett unbrauchbar.

 

Gibts dazu andere Lösungen?

 

Gruß+Danke

MM

Link zu diesem Kommentar

Moin,

 

du erkennst das Problem schon richtig - die Anmeldung kann nur insgesamt überwacht werden. Das ist aber weniger ein Problem der Auswertung als vor allem ein datenschutzrechtliches Problem.

 

Technisch betrachtet, würdest du die passenden Events schon mit Log Parser oder einem Tool in der Art gut ausfiltern können. Um das Datenschutzproblem zu vermeiden und eben nicht alle Logins zu loggen, fiele mir auf die Schnelle nur ein Logonskript für die Domänen-Admins ein (oder was in der Art).

 

Die große Einschränkung - die Dom-Admins können das in jedweder Form sehr leicht umgehen - hast du ja auch genannt.

 

Gruß, Nils

Link zu diesem Kommentar

Moin,

 

ich weiß nicht, wie das Schweizer Datenschutzrecht aussieht. In Deutschland darf man jedenfalls nicht so ohne Weiteres andere überwachen. Auch (bzw. gerade) keine Angestellten/Kollegen. Das kann ein fristloser Kündigungsgrund sein und straf- und zivilrechtliche Folgen haben.

 

Bevor du also sowas einrichtest, sichere dich rechtlich ab.

 

Gruß, Nils

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...