k0rny
Goto Top

Internet Zugriffe in einer Domäne nach Benutzer auswerten?

Hallo Leute.
Zuersteinmal zu der gegebenen Situation. In einer Lehrwerkstatt befinden sich etwa 20 PCs mit etwa 300 User die über einen Samba Server sich auf jeden PC einloggen können. Das Internet ist nur für geschäftliche Zwecke verfügbar und eine Erklärung wurde auch von jedem Azubi unterschrieben. Die Rechner gehen über einen Squid Proxy ins Internet.
Jetzt meine Frage. Zur Zeit kann ich im logfile nur anhand der Computer IP einsehen welcher Computer auf welcher Seite war. Da diese Woche beim durchgehen der Logfile festgestellt wurde daß das Internet zu 99% privat genutzt möchte ich gerne das logging verschärfen. Ist es irgendwie möglich nicht nach Computer IP sondern nach Anmeldenamen der Samba Domain zu loggen? Über die rechtlichen Schritten bin ich mir bewusst und wurde von unserem Betriebsrat abgesegnet. Jeder Azubi wird nochmals informiert dass das Logging verstärkt wurde und jetzt genau eingesehen werden kann wer auf welcher Seite surft. Bisher haben wir es auch toleriert mal auch privat emails abzurufen oder auch mal bei ebay was zu ersteigern.

Ich hoffen ihr könnt mir helfen.

Content-Key: 27271

Url: https://administrator.de/contentid/27271

Printed on: April 16, 2024 at 17:04 o'clock

Member: Dani
Dani Mar 02, 2006 at 21:15:26 (UTC)
Goto Top
Hi,
soweit ich weiß, ist bei Squid ein Reporting Tool dabei. Dabei wird aus der Log eine HTML Seite generiert. Normalerweiße erscheint nur die IP. Aber das macht ja nix. Verschärfen kannst du diese in der squid.conf.

Schau einfach mal hier vorbei: http://www.squid-handbuch.de/

GRuß
Dani
Member: wscholz
wscholz Mar 08, 2006 at 05:51:58 (UTC)
Goto Top
also erstmal die grundsätzliche frage wie bei euch der internet zugriff läuft. hast du auf dem squid einen ip-bereich freigegeben der surfen darf oder authentisierst du wirklich die einzelnen benutzer am squid ?

der squid kann über die ntlm authentisierung auch die anmeldedomäne und den usernamen mitprotokollieren. siehe auch hier:

http://www.squid-cache.org/Doc/FAQ/FAQ-23.html#winbind