steffenw94
Goto Top

Dateiserver Überwachung richtig konfigurieren

Hallo zusammen,
Folgende Problemstellung: ich habe einen Fileserver mit vielen Laufwerken. Auf allen soll die Änderungen der Berechtigungen und Besitzänderung überwacht bzw. Geloggt werden. Auf Laufwerken mit sensiblen Daten sollen alle Zugriffe geloggt werden.
Jetzt bin ich folgender Anleitung gefolgt:
https://www.windowspro.de/wolfgang-sommergut/ntfs-auditing-zugriff-auf-d ...
Ich hab die GPO gemacht für alle User dateisystem überwachen und die Überwachung erstmal nur auf einem Laufwerk aktiviert. Leider wird nun sofort ALLES für ALLE laufwerke geloggt. Auch für Laufwerke wo die überwachung gar nicht eingestellt ist.
Wo ist der Fehler?

Content-Key: 564053

Url: https://administrator.de/contentid/564053

Printed on: April 25, 2024 at 21:04 o'clock

Member: Pjordorf
Solution Pjordorf Apr 10, 2020 at 21:28:48 (UTC)
Goto Top
Hallo,

Zitat von @steffenw94:
Folgende Problemstellung: ich habe einen Fileserver mit vielen Laufwerken. Auf allen soll die Änderungen der Berechtigungen und Besitzänderung überwacht bzw. Geloggt werden. Auf Laufwerken mit sensiblen Daten sollen alle Zugriffe geloggt werden.
Jetzt bin ich folgender Anleitung gefolgt:
https://www.windowspro.de/wolfgang-sommergut/ntfs-auditing-zugriff-auf-d ...
Ich hab die GPO gemacht für alle User dateisystem überwachen und die Überwachung erstmal nur auf einem Laufwerk aktiviert. Leider wird nun sofort ALLES für ALLE laufwerke geloggt. Auch für Laufwerke wo die überwachung gar nicht eingestellt ist.
Wo ist der Fehler?
In deinen gemachten Einstellungen, irgendwo....Nur solange du diese als Geheiminformationen behandelst...

Gruß,
Peter
Member: steffenw94
steffenw94 Apr 11, 2020, updated at Apr 21, 2022 at 13:43:01 (UTC)
Goto Top
Hallo,

GPO Einstellung siehe Screenshot:


unbenannt

Überwachung beispielsweise so konfiguiert:

unbenannt1

Problem: ich kriege tausende Ereignisse protokolliert selbst für Lesezugriffe auf dem Laufwerk... Ich habe ja aber eingestellt nur Berechtigungsänderungen. Auch für allen anderen Freigaben wird alles dauerhaft protokolliert.