Jump to content

Suche Software zur Verzeichnisüberwachung..


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Leute,

 

ich möchte hier keinen Doppelpost machen, allerdings denke ich dass mit diesem Thread andere Leute angesprochen werden, bzw. die Problemstellung gegenüber meines alten Threads verändert hat -> ich habe ich das Problem (siehe Thread: Neuer Wurm oder Virus aktiv?) dass ich Dateien aus Homeshares verschiedener User gelöscht bekomme und ich nicht nachvollziehen kann, wer oder was die Dateien löscht.

Ich habe mich mit dem Tool Filemon von Sysinternals befasst, doch leider läßt sich damit nicht feststellen welcher User was auf unserem Server macht, sondern es wird immer nur das aufgezeichnet was der User macht, der das Programm gestartet hat (also ich).

 

Gibt es ein Tool was die Verzeichnisse und Dateien auf einem Server überwacht und mir sagen kann, dass User X am Tag Z die Datei Y gelöscht hat?

 

Danke und Gruß

Reyeg :)

Link zu diesem Kommentar

hallo,

 

wenn mich nicht alles täuscht hattest du ein W2K-Server, da kannst du doch in den Eigenschaften der FP, Sicherheit, Erweitert auf der RK Überwachungmal prima z.B die Gruppe Domänenbenutzer o.Ä. überwachen. Da dann speziell das Löschen. Hatte ich glaub ich in dem anderen Thread schon mal geschrieben. Hatte das nicht hingehauen oder hast du das nicht versucht?

Link zu diesem Kommentar

@Egli,

nochmal danke für den Hinweis, da bin ich dran, jedoch wurden in den Shares wo ich die Maßnahme getroffen habe noch nicht wieder gelöscht....

 

@dmetzger

Danke für den Hinweis, ich bin am prüfen... :)

 

Cu Reyeg :)

 

EDIT:

@dmetzger

Hey, das ist genau das was ich brauche, nur wo wird das ganze protokoliert? In der Ereignisanzeige finde ich nichts..... steht da dann auch welcher User was gemacht hat?

Link zu diesem Kommentar

So, folgendes Problem habe ich nun....

 

Erstmal muss ich sagen dass es sich wunderbar einstellen läßt Dateien und/oder Verzeichnisse mit Windows-Mitteln überwachen zu lassen... ich dachte schon dass ich damit mein Problem lösen könnte, ABER da ich davon ausgehe, dass die Aktionen der überwachten Dateien in der Ereignisanzeige im Sicherheitsprotokoll abgelegt werden habe ich da reingeschaut und festgestellt, dass dort in der Sekunde (!!) ca. 100 Einträge geschrieben werden, da die Überwachungsrichtlinie aktiv ist und jede Aktion die auf dem Server getätigt wird aufgezeichnet wird.

So ist es unmöglich nach einem bestimmten Eintrag zu suchen.... :(

 

Läßt sich die Protokolierung irgendwie einschränken?

 

Grüße

Reyeg :)

Link zu diesem Kommentar

Hi dmetzger,

danke für den Link! :)

 

Das Problem ist, dass wenn ich den Haken bei "Zum Überwachen erfolgreicher Versuche aktivieren Sie das Kontrollkästchen Erfolgreich." entferne, dass dann ja nichts mehr aufgezeichnet wird, oder?

Ich müßte das irgendwie filtern oder einschränken können, da in der Sekunde ca. 100 Aktionen protokoliert werden.....

 

Gruß

Reyeg :)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...