Jump to content

Überwachung Sicherheitsrichtlinie eingeschaltet - Wie Ergebnis aus Eventlog filtern?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich habe vor längerem in einem bestimmten Bereich die Sicherheitsüberwachungen aktiviert, da immer mal wieder bestimmte User über verlorgegangene Dateien bzw. über mit alten Daten überschriebene Dateien geklagt.

 

Nun war es längere Zeit ruhig und ich bin wieder zum Tagesgeschäft übergegangen. Jetzt aktuell haben wir wieder so einen Fall, aber ich bekomme die Menge der gemeldeten Daten aus dem Ereignisprotokoll nicht vernünftig in Griff und bekomme auch Probleme mit der Interpretation. Gibt es hierfür Tools?

 

Konkret handelt es sich um eine Word-Datei.

 

Ich habe immer wieder

Zugriffe: READ_CONTROL

Daten lesen (oder Verzeichnis auflisten)

EA lesen

Attribute lesen

Attribute schreiben

und anschliessen

Zugriffe: DELETE

SYNCHRONIZE

 

Was sagt mir das? Ist das Normal? Word schreibt ja immer mal wieder die offene Datei zurück, aber trotzdem.

 

Sind die Einträge irgendwo aufgelistet, aufgeschlüsselt? Ich finde in meinen Büchern nichts vernünftiges.

 

Besten Dank im voraus.

Link zu diesem Kommentar

Kann man den Export in eine Access Datenbank automatisieren, bzw. das ganze gleich auf eine SQL Datenbank (ist auf dem entsprechendem Server vorhanden) schreiben lassen?

 

Was ich damit bezwecken möchte, ist dass alle Events, egal ob System, Dienste, Replizierung etc sofort in eine entsprechende Datenbank geschrieben werden, und ich dann ganz bequem per Access-Frontend damit arbeiten kann. Ist sowas möglich?

 

Schönes Wochenende,

Basti

Link zu diesem Kommentar
  • 3 Wochen später...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...