adminknecht
Goto Top

Am Windows2003-Fileserver das Kopieren von Dateien überwachen?

Hallo,

ich möchte/soll für einen bestimmten User das Kopieren von Dateien am Fileserver überwachen, schön und gut, aber was genau muss ich denn da eigentlich überwachen? Da gibt es ja verschiedenste Ereignisse:

Vollzugriff
Ordner durchsuchen / Datei ausführen
Ordner aulisten / Datei lesen
Atrribute lesen
erweitere Atrribute lesen
Dateien erstellen / Daten schreiben

etc. pp.

Es geht im Endeffekt darum, nachzuhalten, ob der User vom Fileserver Dateien auf seinen Client kopiert...(Also NICHT Dateien am Fileserver von Ordner A nach Ordner B kopiert o.ä.)

Das wäre doch einfaches Lesen, also Punkt 3 oben aus der Liste, oder?

Vielen Dank für einen "Schubs in die richtige Richtung"!

Marcus

Content-Key: 169760

Url: https://administrator.de/contentid/169760

Printed on: April 25, 2024 at 11:04 o'clock

Member: emeriks
emeriks Jul 14, 2011 at 20:00:29 (UTC)
Goto Top
Oh, oh, viel Spaß ....

Einfach nur das Lesen überwachen liefert ja noch keinen hinreichenden Verdacht, dass die Datei auch kopiert wurde. Du musst dann auch auf dem Client das Schreiben überwachen und zwar für alle Laufwerke. Und dann die Eventlogs beider Computer auswerten.

Worauf willst Du eigentlich hinaus? Geht es vielleicht darum, zu verhindern, dass der User sich Daten auf eine Diskette oder ein USB-Laufwerk kopiert und mitnimmt? Falls, dann kannst Du per GPO den Zugriff auf die Wechseldatenträger sperren.
Member: AdminKnecht
AdminKnecht Jul 15, 2011 at 06:48:06 (UTC)
Goto Top
...ist mir klar...

Allerdings kann ich Dateizugriffe auf dem Client nicht überwachen, da es sich um ein Notebook handelt, das sich per VPN zum Fileserver verbindet!

Andererseits kann man ja auch schon vom Kopieren sprechen, wenn eine Exceldatei am Fileserver geöffnet wird, und innhalb der Anwendungen ein Zellbereich kopiert und in eine lokale Arbeitsmappe eingefügt wird --- wo ist nun der geloggte Kopiervorgang am Fileserver????

ICh werde das meinem Chef mal ausreden müssen face-smile)

Trotsdem Danke + Grüße

Marcus
Member: emeriks
emeriks Jul 16, 2011 at 15:25:48 (UTC)
Goto Top
Ja, das mit dem reinen Öffnen der Dokumente kommt noch hinzu. Und am Client kann man sehr wohl das Öffnen von Dokumenten überwachen, egal ob Notebook oder nicht. Wenn es Domänenmitglieder sind, dann kann man das per GPO aktivieren. Wenn nicht, dann kann man das aktiviren, wenn man lokale Adminrechte hat. Das geht dann auch über Netzwerk. Und das lokale Eventlog kann man auch über Netzwerk einsehen, Adminrechte vorausgesetzt.
Member: jsysde
jsysde Jul 16, 2011 at 15:57:32 (UTC)
Goto Top
Ich torpediere das ganze hier mal: Überwachst du dann auch das Erstellen von Screenshots?
User sind _sehr_ einfallsreich beim Überlisten von technischen Restriktionen/Überwachungen... face-wink

Cheers,
jsysde