Jump to content
Sign in to follow this  
b11ck

Überwachung Sicherheitsrichtlinie eingeschaltet - Wie Ergebnis aus Eventlog filtern?

Recommended Posts

Hallo,

 

ich habe vor längerem in einem bestimmten Bereich die Sicherheitsüberwachungen aktiviert, da immer mal wieder bestimmte User über verlorgegangene Dateien bzw. über mit alten Daten überschriebene Dateien geklagt.

 

Nun war es längere Zeit ruhig und ich bin wieder zum Tagesgeschäft übergegangen. Jetzt aktuell haben wir wieder so einen Fall, aber ich bekomme die Menge der gemeldeten Daten aus dem Ereignisprotokoll nicht vernünftig in Griff und bekomme auch Probleme mit der Interpretation. Gibt es hierfür Tools?

 

Konkret handelt es sich um eine Word-Datei.

 

Ich habe immer wieder

Zugriffe: READ_CONTROL

Daten lesen (oder Verzeichnis auflisten)

EA lesen

Attribute lesen

Attribute schreiben

und anschliessen

Zugriffe: DELETE

SYNCHRONIZE

 

Was sagt mir das? Ist das Normal? Word schreibt ja immer mal wieder die offene Datei zurück, aber trotzdem.

 

Sind die Einträge irgendwo aufgelistet, aufgeschlüsselt? Ich finde in meinen Büchern nichts vernünftiges.

 

Besten Dank im voraus.

Share this post


Link to post
Share on other sites

Kann man den Export in eine Access Datenbank automatisieren, bzw. das ganze gleich auf eine SQL Datenbank (ist auf dem entsprechendem Server vorhanden) schreiben lassen?

 

Was ich damit bezwecken möchte, ist dass alle Events, egal ob System, Dienste, Replizierung etc sofort in eine entsprechende Datenbank geschrieben werden, und ich dann ganz bequem per Access-Frontend damit arbeiten kann. Ist sowas möglich?

 

Schönes Wochenende,

Basti

Share this post


Link to post
Share on other sites
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte überlege Dir, ob es nicht sinnvoller ist ein neues Thema zu erstellen.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

Werbepartner:



×
×
  • Create New...