steffenw94
Goto Top

Dateiserver Überwachung richtig konfigurieren

Hallo zusammen,
Folgende Problemstellung: ich habe einen Fileserver mit vielen Laufwerken. Auf allen soll die Änderungen der Berechtigungen und Besitzänderung überwacht bzw. Geloggt werden. Auf Laufwerken mit sensiblen Daten sollen alle Zugriffe geloggt werden.
Jetzt bin ich folgender Anleitung gefolgt:
https://www.windowspro.de/wolfgang-sommergut/ntfs-auditing-zugriff-auf-d ...
Ich hab die GPO gemacht für alle User dateisystem überwachen und die Überwachung erstmal nur auf einem Laufwerk aktiviert. Leider wird nun sofort ALLES für ALLE laufwerke geloggt. Auch für Laufwerke wo die überwachung gar nicht eingestellt ist.
Wo ist der Fehler?

Content-ID: 564053

Url: https://administrator.de/contentid/564053

Ausgedruckt am: 25.11.2024 um 10:11 Uhr

Pjordorf
Lösung Pjordorf 10.04.2020 um 23:28:48 Uhr
Goto Top
Hallo,

Zitat von @steffenw94:
Folgende Problemstellung: ich habe einen Fileserver mit vielen Laufwerken. Auf allen soll die Änderungen der Berechtigungen und Besitzänderung überwacht bzw. Geloggt werden. Auf Laufwerken mit sensiblen Daten sollen alle Zugriffe geloggt werden.
Jetzt bin ich folgender Anleitung gefolgt:
https://www.windowspro.de/wolfgang-sommergut/ntfs-auditing-zugriff-auf-d ...
Ich hab die GPO gemacht für alle User dateisystem überwachen und die Überwachung erstmal nur auf einem Laufwerk aktiviert. Leider wird nun sofort ALLES für ALLE laufwerke geloggt. Auch für Laufwerke wo die überwachung gar nicht eingestellt ist.
Wo ist der Fehler?
In deinen gemachten Einstellungen, irgendwo....Nur solange du diese als Geheiminformationen behandelst...

Gruß,
Peter
steffenw94
steffenw94 11.04.2020, aktualisiert am 21.04.2022 um 15:43:01 Uhr
Goto Top
Hallo,

GPO Einstellung siehe Screenshot:


unbenannt

Überwachung beispielsweise so konfiguiert:

unbenannt1

Problem: ich kriege tausende Ereignisse protokolliert selbst für Lesezugriffe auf dem Laufwerk... Ich habe ja aber eingestellt nur Berechtigungsänderungen. Auch für allen anderen Freigaben wird alles dauerhaft protokolliert.