Jump to content

löschen von Daten protokollieren


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Gute Frage...

 

würde mich auch sehr interessieren.

Ich habe zum Loggen der Daten einen Syslogserver (KiWi Syslog Daemon) aufgesetzt.

Der nimmt nun alle Logeinträge sämtlicher Systeme an und erstellt mir Reports.

Von Linuxkisten, sowie der Firewall, Routern und Switches bekomme ich sehr gute Informationen über die Aktivitäten. Nur bei Windowssystemen sind die Einträge sehr dürftig.

Ich benute Snare um die Logs auf den Syslog zu schieben, die Alternative- kostet aber- wäre der Eventreporter, den ich aber noch nicht ausührlich getestet habe.

(Ich habe nur gesehen, dass er eigentlich auch nur die Einträge der Eventlogs von Windows schreibt, mehr nicht)

 

Mich würde daher auch interessieren, wie ich Windows beibringen kann, mir die Aktivität auf dem Filesystem mitzuteilen. Im Moment bekomme ich nur die An- und Abmeldungen gelogged...

 

Bei uns werden auch immer gerne mal Ordner gelöscht, was meistens einen riesen Aufstand nachsichzieht, mit wilden Spekulationen. Dies würde ich künftig auch gerne vermeiden wollen...

 

Wie machen ? Ich habe mich mit dem Syslogprotokoll auseinandergesetzt, aber Windows unterstützt nicht unbedingt die Formate...

 

Any hints ???

 

Viele Grüße

 

Akai

Link zu diesem Kommentar
  • 14 Jahre später...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...