Jump to content

ntfs zugriffe protokollieren wie?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hab jetzt in der DomainPolicy das Audit für Zugriff auf Objekte und Zugriff auf Directory Service aktiviert. Haken sind bei beiden Einträgen bei erfolgreich und nicht erfolgreich drinnen.

 

Hab dann auf einem Ordner welcher am DC liegt die Überwachung aktiviert, indem ich ein paar Useraccounts zur Liste hinzugefügt habe. Überwachung wurde hier auf erfolgreiches und nicht erfolgreiches Lesen von Attributen, Lesen des Ordnerinhalts usw. eingestellt.

 

Im Eventviewer steht das die SecurityPolicy erfolgreich übernommen wurde, also aktiv ist.

 

Bin als ein User der in der Audit Liste steht in den Ordner gengangne und habe etwas herumgebrowst, Attribute über Eigenschaftne gelesen usw.

 

Bei einem Blick in ds Security Log im Event Viewer steht aber kein einziger Eintrag der darauf hinweist dass dieser User sich den Ordner angesehen hat?

 

Was aber drinnen steht - und das ist auch in der DomainPolicy aktiv - wenn ein User sich nicht erfolgreich am System angemeldet hat.

 

was tun?

chabra

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...