Jump to content

Windows Server 2008 R2 Ereignisprotokoll - Sicherheit - Ordner Zugriff Überwachung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo ich wollte beim Windows Server 2008 R2 die Ordner Überwachung aktivieren. 
Testweise habe ich mal am Server das Ereignisprotokoll - Sicherheit schonmal gelöscht, damit ich meine neuen Log Einträge wegen der Ordner Überwachung direkt finde....

 

Nun bevor ich die Ordner Überwachung aktiviere gehe ich auf das frische vermeintlich leere Protokoll und finde paar minuten später wieder knapp 1000 neue Einträge. In der Art: Von der Windows-Filterplattform wurde ein Paket blockiert.

Klar kann man nen Filter setzen und dann seh ich nur meine  Ordner Überwachungs Einträge. Aber ich will gar nicht erst, dass andere da auftauchen. wo kann man den Einstellen, was das Protokoll allgemein protokolliert? Weil wenn ich schon in 5min 1000 neue Einträge habe, dann nützt mir auch ein Filter nix. Weil das Ding ja nach 1-2 Tagen super groß wird.

Geschrieben

Sorry,  aber die Ordnerüberwachung produziert  so viele Einträge, wenn sie für ein  gesamtes Dateisystem aktiviert  wurde.

 

Persönlich habe ich das 1x getestet, mich  gefreut das es geht und  wieder  ausgeschaltet. Eine  sinnvolle Verwendung ohne externe Analyse-Software sehe ich nicht.

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...