das löschen von Dateien Protokollieren
Hallo, ich möchte das Löschen von dateien auf einem fileserver ( w3K std ) protokollieren...
finde aber keine richtige anleitung zum einrichten dieser funktion
bitte helft mir )
finde aber keine richtige anleitung zum einrichten dieser funktion
bitte helft mir )
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 21634
Url: https://administrator.de/forum/das-loeschen-von-dateien-protokollieren-21634.html
Ausgedruckt am: 22.12.2024 um 15:12 Uhr
2 Kommentare
Neuester Kommentar
Das ist ziemlich einfach:
( ich geh mal davon aus das du ein guter admin bist und natuerlich windows 2003 in ENGLISH nutzt und nicht in deutsch )
Auf dem Windows2003 Server -> Rechte Maustaste auf das Share -> Properties -> Security -> Advanced -> Auditing
Dort die Domainuser eintragen danach einfach bei Success die werte anklicken, welche du Protokollieren moechtest.
Sobald jemand aus der gruppe der Domain User jetzt eine Datei loescht, erscheint die erfolgsmeldung im Eventlog. Dort kannst du also erkennen wer was geloescht oder verschoben hat.
( ich geh mal davon aus das du ein guter admin bist und natuerlich windows 2003 in ENGLISH nutzt und nicht in deutsch )
Auf dem Windows2003 Server -> Rechte Maustaste auf das Share -> Properties -> Security -> Advanced -> Auditing
Dort die Domainuser eintragen danach einfach bei Success die werte anklicken, welche du Protokollieren moechtest.
Sobald jemand aus der gruppe der Domain User jetzt eine Datei loescht, erscheint die erfolgsmeldung im Eventlog. Dort kannst du also erkennen wer was geloescht oder verschoben hat.
Wieso werden bei mir die User, die eine Datei gelöscht haben, nicht angeziegt obwohl es aktiviert ist dass es mitprotokolliert werden soll.
Es wird nur protokolliert wenn ein User das netzlaufwerk öffnet bzw. wieder schliesst, also nur An- und Abmeldeversuche, zumindest stehts so im SecurityLog.
Sollte nicht auch der Pfad in der Log Datei angezeigt werden wo der User eine Datei gelöscht hat etc ?
Es wird nur protokolliert wenn ein User das netzlaufwerk öffnet bzw. wieder schliesst, also nur An- und Abmeldeversuche, zumindest stehts so im SecurityLog.
Sollte nicht auch der Pfad in der Log Datei angezeigt werden wo der User eine Datei gelöscht hat etc ?