Jump to content

Beim MS Storage Server festellen, wer was wann geändert hat.


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

wir haben hier eine NAS-Kiste mit dem MS Storage Server 2003 RS2 zu laufen und wollen die jetzt einrichten.

Es geht darum, dass wir gerne eine Funktion hätten, durch die wir sehen können, welcher Benutzer eine bestimmte Datei zuletzt bearbeitet/verändert hat. Das sollte doch prinzipiell nicht schwer sein, herauszufinden... Allerdings haben wir bisher noch nichts genaues gefunden.

 

Wenn vielleicht einer einen kleinen Denkanstoß parat hätte???

Vielen Dank.

 

Gruß

Link zu diesem Kommentar

Hi,

 

du musst zunächst mal per GPO das Auditing für Objektzugriffe aktivieren und im zweiten Schritt für jeden Ordner oder jede Datei, die auditiert werden sollen, festlegen, welche Zugriffe geloggt werden sollen.

 

Siehe auch hier:

http://technet2.microsoft.com/WindowsServer/en/Library/50fdb7bc-7dae-4dcd-8591-382aeff2ea791033.mspx?mfr=true

 

Die SACL, in der festgelegt wird, welche Zugriffe geloggt werden, änderst du über die erweiterten Sicherheitseinstellungen der Ordner bzw. Dateien.

 

Christoph

Link zu diesem Kommentar

vielen dank für die schnelle antwort...

 

also so wie ich das jetzt verstanden habe, wird dann einfach für jede festgelegte aktion ein eintrag in einem (dann wohl sehr langen) log erstellt - in der ereignisanzeige zu sehen.

 

sinn und zweck von der ganzen sache soll sein, dass man auch von älteren dateien nachvollziehen kann, wer diese zuletzt geändert hat, ohne dann zigtausend seiten ereignisprotokolle durchwälzen zu müssen. oder übersehe ich da noch etwas?

 

am besten wäre es natürlich, wenn man gleich in den dateieigenschaften sieht: zuletzt bearbeitet von xy o.ä. ist so etwas möglich? wenn auch durch ein zusatztool o.ä.?

 

besten dank im voraus.

gruß

Link zu diesem Kommentar

wenn es ein solches tool nicht gibt, sollte es doch rein theoretisch möglich sein, sich "auf die schnelle" ein eigenes zu schreiben, welches einfach die ereignisanzeige durchsucht. wo werden diese logs eigentlich abgespeichert?

 

=> hab ich gerade selber gefunden, die liegen in ...\windows\system32\config

 

wenn es etwas vergleichbares schon geben würde, wäre das natürlich am besten!!! :)

 

besten dank!

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...