Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Überwachung von Benutzern

Mitglied: rinoa

rinoa (Level 1) - Jetzt verbinden

06.09.2005, aktualisiert 12.12.2005, 4813 Aufrufe, 8 Kommentare

Windows Server 2003 (Standard)

Auf dem Server sind zwei Ordner freigegeben auf denen ca. 10 Benutzer zugreifen. Es soll überwacht werden wann Sie auf die Ordner zugreifen und was Sie machen!
Habe schon in der Hilfe nachgeschaut komme aber nicht weiter damit.
Kann mir jemand erklären wie man das am besten schnell und einfach einrichtet?

Danke
Mitglied: Karo
06.09.2005 um 11:11 Uhr
rechte Maustaste auf den Ordner
Reiter Sicherheit
Button erweitert
Reiter Überwachung
Hinzufügen z.B. Authenticated Users/Authentifizierte Benutzer und dann das anhäckeln was überwacht werden soll. Je nachdem was alles ausgewählt wird, wird auch das Eventlog vollgemüllt. Also überlegen was gemacht werden soll, damit es übersichtlich bleibt. Jetzt musst Du noch die Größe der Eventlogs (Security) hübsch vergrößern, sonst ist es ratzefatze zu.

Karo
Bitte warten ..
Mitglied: rinoa
06.09.2005 um 11:37 Uhr
danke erst mal

das habe ich schon gemacht aber im Ereignisprotokoll unter Sicherheit kann ich nur nachvollziehen wann sich der Benutzer an/ab gemeldet hat.
Bitte warten ..
Mitglied: Karo
06.09.2005 um 11:46 Uhr
na dann ist halt kein Traffic drauf. Lass die Leutz mal nen paar Files kopieren, löschen, ändern etc. je nachdem was Du im Audit eingestellt hast.

Karo
Bitte warten ..
Mitglied: rinoa
06.09.2005 um 11:55 Uhr
wurde gemacht es wird aber nichts angezeigt
Bitte warten ..
Mitglied: 10545
06.09.2005 um 12:34 Uhr
Moin,

Du musst grundliegend die Überwachung in den Gruppenrichtlinien aktivieren (Lokale Richtlinie des Servers)!

Computerconfiguration/Windows-Einstellungen/Sicherheitseinstellungen/Lokale Richtlinien/Überwachungsrichtlinien

Nun sollte es klappen

Gruß, Rene
Bitte warten ..
Mitglied: Karo
06.09.2005 um 13:49 Uhr
hmmm, ich habe mal zur Anschauung die Überwachung eines Ordners eingeschaltet ( Create Files/WriteData, Create Folders/Append Data, Delete und Delete Files and Folders, alles Success/Failure). habe ein File blabla.txt in dem Verz. gelöscht; dann wird sich im Security-Log folgendes z.B. zeigen
Event ID 560 , Categorie Object Access
Object Open:
Object Server: Security
Object Type: File
Object Name: D:\TEST\blabla.txt
Handle ID: 8224
Operation ID: {0,1069694115}
Process ID: 4
Image File Name:
Primary User Name: TEST$
Primary Domain: MYDOMAIN
Primary Logon ID: (0x0,0x3E7)
Client User Name: MYUSER
Client Domain: MYDOMAIN
Client Logon ID: (0x0,0x3FB96BB4)
Accesses: DELETE
ReadAttributes

Privileges: -
Restricted Sid Count: 0
Access Mask: 0x10080

Karo
Bitte warten ..
Mitglied: rinoa
06.09.2005 um 15:51 Uhr
Jetzt klappt es.
Habe die Gruppenrichtlinien aktiviert´.

Danke nochmal an alle
Bitte warten ..
Mitglied: walloman
12.12.2005 um 10:22 Uhr
Hy Leutz,

oder schaut euch das hier mal an

http://www.tools4ever.com/adssm

ist die Vollständige Überwachung des Active Directory
Bitte warten ..
Neue Wissensbeiträge
Humor (lol)
Und wie seid Ihr gegen Cyberattacken gewappnet?
Information von DerWoWusste vor 18 StundenHumor (lol)4 Kommentare

aber wo ist der Hammer? :-)

Sicherheit
Ein weiterer Microsoft-Stirnklatscher
Information von DerWoWusste vor 1 TagSicherheit7 Kommentare

Habe gerade einen Artikel zu einem Sicherheitsproblem gefunden, welches mir zu seiner Zeit (gepatcht 2015) wohl durchgerutscht ist. Es ...

Windows 10
Upgradepfade Windows 10 LTSC
Erfahrungsbericht von Datenreise vor 1 TagWindows 10

Nur eine kurze Info, für diejenigen, die es interessiert, da es hierzu im Netz aus nachvollziehbaren Gründen nicht allzu ...

Administrator.de Feedback
Wartungsarbeiten heute Nacht (Update)
Information von Frank vor 1 TagAdministrator.de Feedback10 Kommentare

Hallo User, durch Umbauarbeiten in unserem Rechenzentrum (am Backbone) kann es heute Nacht (14-15.01.2019) zu kurzen Ausfällen unserer Seite ...

Heiß diskutierte Inhalte
Windows 10
Windows 10 - kein Boot mehr nach Domänenaustritt
gelöst Frage von Ghost108Windows 1025 Kommentare

Hallo zusammen, habe hier eine Windows 10 Maschine, die ich gerne aus der Domäne austreten lassen möchte. Nach Austritt ...

Windows 10
Windows 10 1803 - nicht identifiziertes Netzwerk - kein Login an Domäne möglich
Frage von Tomy389Windows 1021 Kommentare

Hallo Zusammen, ich hoffe zu dem Thema gibt es nicht schon einen Thread aber ich sollte eigentlich schon alles ...

Exchange Server
Microsoft Exchange Ser ver 2016 CU 8 auf den neuesten Stand bringen
gelöst Frage von Hendrik2586Exchange Server20 Kommentare

Hallo an euch alle. :) Kurze Frage. Ich habe hier einen Exchange Server wie o.g. Problem ist das wir ...

Microsoft
SFirm 4.0 auf Terminalserver startet für jeden angemeldeten Benutzer diverse Dienste
Frage von Frank84Microsoft17 Kommentare

Hallo zusammen, wir verwenden Sfirm 4.0 auf einem Terminalserver (der SQL Server ist auf einem separaten Server), das Problem ...