Jump to content

NTFS Volumeüberwachung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Original geschrieben von darthflo

Wenn du den Leuten die 2 GiB net gönnst, wieso machste dann net einfach vol fies Kontingente mit 100 MiB-Limite? ;)

 

wer sagt denn das ich es ihnen nicht gönne? es geht darum, das ich es überwachen kann wenn jetzt auf einmal innerhalb eines tages 2 gb dazu kommen. ich möchte nur wissen welcher user mit welchen files das war...

 

lg,

Link zu diesem Kommentar

Hi,

 

das wären jetzt auch meine Tipps:

- TreeSize

- Quotas (Größenbegrenzung, kann ja ruhig großzügig ausfallen, z.B. 4GB oder so)

 

Ansonsten gibts noch Zugriffsüberwachung von Objekten (Dateien). Wie man die konfiguriert findest Du auf den MS Seiten. Wenn nicht, such ich Dir den Link raus.

Im Prinzip aktivierst Du für den Server die Objektüberwachung und per Explorer bestimmst Du welche Pfade überwacht werden sollen.

Damit findest Du jeden überwachten Eintrag im Ereignisprotokoll / Sicherheit.

 

Gruß

Andre

Link zu diesem Kommentar

Hi, vielleicht einfach Filesystem-Auditing anschalten...aus der W2K3 - Hilfe rauskopiert.

 

Airtime

 

Aus Hilfe...

 

Übersicht über das ÜberwachenDas Festlegen von Überwachungsrichtlinien stellt einen wichtigen Aspekt der Sicherheit dar. Durch das Überwachen der Erstellung oder Bearbeitung von Objekten können Sie mögliche Sicherheitsprobleme nachverfolgen, den Zugriff der Benutzer kontrollieren und einen Nachweis im Fall einer Sicherheitsverletzung erbringen.

 

Folgende sind häufig auftretende zu überwachende Ereignisse:

 

Zugriffe auf Objekte, wie Dateien und Ordner.

Verwaltung von Benutzer- und Gruppenkonten.

An- und Abmeldungen von Benutzern am System.

 

Führen Sie beim Implementieren von Überwachungsrichtlinien die folgenden Aktionen aus:

 

Geben Sie die Kategorien der zu überwachenden Ereignisse an. Beispiele für Ereigniskategorien sind die Benutzeranmeldung und -abmeldung sowie die Kontenverwaltung. Die von Ihnen ausgewählten Ereigniskategorien bilden die entsprechende Überwachungsrichtlinie. Weitere Informationen zu den einzelnen Ereigniskategorien finden Sie unter Überwachungsrichtlinien.

Legen Sie die Größe und das Verhalten des Sicherheitsprotokolls fest. Sie können das Sicherheitsprotokoll mithilfe der Ereignisanzeige anzeigen. Weitere Informationen zum Sicherheitsprotokoll finden Sie unter Anzeigen von Sicherheitsprotokollen.

Wenn Sie den Verzeichnisdienstzugriff oder den Objektzugriff überwachen möchten, bestimmen Sie, für welche Objekte und welche Zugriffstypen die Überwachung erfolgen soll. Wenn Sie beispielsweise alle Versuche von Benutzern zum Öffnen einer bestimmten Datei überwachen möchten, können Sie die Überwachungsrichtlinieneinstellungen in der Objektzugriff-Ereigniskategorie so konfigurieren, dass sowohl erfolgreiche als auch fehlgeschlagene Versuche zum Lesen der Datei aufgezeichnet werden.

Weitere Informationen zum Einrichten der Objektzugriffsüberwachung finden Sie unter:

 

So übernehmen oder ändern Sie Überwachungsrichtlinieneinstellungen für eine lokale Datei oder einen lokalen Ordner

So übernehmen oder ändern Sie Überwachungsrichtlinieneinstellungen für ein Objekt mithilfe von Gruppenrichtlinien

 

Weitere Informationen zur Überwachung finden Sie unter Überwachen von Sicherheitsereignissen.

Link zu diesem Kommentar

Hallo Operator,

hat ne weile gedauert bis ich den "Doppelpost" erkannt habe, Du hast recht - sorry.

 

!Hinweis auf Stellen! in der Hilfe setzt vorraus, daß Zed im Besitz von W2K3 ist, hat jedoch keine Angabe dazu gemacht. Ich glauch ich frage das nächste mal welches OS er für NTFS benutzt.

 

Wünsche auch frohe Weihnachten

 

airtime

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...