berufseinsteiger
Goto Top

Microsoft Active Directory jede Kleinigkeit überwachen

Halli Hallo,
gibt es eine Software, die es mir ermöglicht jede Kleinigkeit innerhalb einer Domäne zu überwachen? Damit meine ich folgendes:

Ich möchte benachrichtigt werden / es sehen können, wenn ein Mitarbeiter oder irgendjemand im Netzwerk
- Dateien auf den Server hochlädt / vom Server herunderlädt; Wie groß ist die Datei? Um was für einen Dateityp handelt es sich (.txt, .exe, .png etc.) ?
- ein Verzeichnis / eine Datei erstellt/löscht,
- ein Programm ausführt / installiert / deinstalliert usw.

Ich möchte also die komplette Kontrolle über die Domäne haben. Was sind eure kostenlose / kostenpflichtige Softwareempfehlungen?

Grüße

Content-ID: 3100879121

Url: https://administrator.de/forum/microsoft-active-directory-jede-kleinigkeit-ueberwachen-3100879121.html

Ausgedruckt am: 27.12.2024 um 09:12 Uhr

ukulele-7
ukulele-7 17.06.2022 um 13:55:21 Uhr
Goto Top
Deine Anforderungen an zu überwachenden Aktionen haben alle nichts mit dem Active Directory zu tun. Das AD besteht aus Objekten / Attributen die geschrieben / gelesen werden können etc. aber du willst ja das Dateisystem auf einem AD-Member Server überwachen, der meldet diese Aktionen nicht dem DC, der prüft nur Berechtigungen gegen den DC. Du suchst also eher ein Monitoring für den AD-Member (Dateisystem, ausgeführte Tasks).
berufseinsteiger
berufseinsteiger 17.06.2022 um 14:15:25 Uhr
Goto Top
Zitat von @ukulele-7:

Deine Anforderungen an zu überwachenden Aktionen haben alle nichts mit dem Active Directory zu tun. Das AD besteht aus Objekten / Attributen die geschrieben / gelesen werden können etc. aber du willst ja das Dateisystem auf einem AD-Member Server überwachen, der meldet diese Aktionen nicht dem DC, der prüft nur Berechtigungen gegen den DC. Du suchst also eher ein Monitoring für den AD-Member (Dateisystem, ausgeführte Tasks).

Vielen Dank für die Antwort. Gibt es ein präzises kostenloses oder kostenpflichtiges Überwachungsprogramm, das du mir empfehlst?
chiefteddy
chiefteddy 17.06.2022 um 14:35:08 Uhr
Goto Top
Hallo,

die Funktion, die du suchst, heißt Auditor. Das kann eigentlich jeder File-Server von Haus aus (so es denn aktiviert und konfiguriert ist)

Schau mal hier: https://docs.microsoft.com/de-de/windows/security/threat-protection/audi ...

Jürgen

PS: Aber aufpassen: Das führt gegeben falls zu einer unzulässigen Überwachung von Mitarbeitern!
Deshalb ist zB für diese Funktion ein eigenständiges Konto (also ausdrücklich nicht der Admin) einzurichten.
3063370895
3063370895 17.06.2022 aktualisiert um 16:18:58 Uhr
Goto Top
Zitat von @berufseinsteiger:

Zitat von @ukulele-7:

Deine Anforderungen an zu überwachenden Aktionen haben alle nichts mit dem Active Directory zu tun. Das AD besteht aus Objekten / Attributen die geschrieben / gelesen werden können etc. aber du willst ja das Dateisystem auf einem AD-Member Server überwachen, der meldet diese Aktionen nicht dem DC, der prüft nur Berechtigungen gegen den DC. Du suchst also eher ein Monitoring für den AD-Member (Dateisystem, ausgeführte Tasks).

Vielen Dank für die Antwort. Gibt es ein präzises kostenloses oder kostenpflichtiges Überwachungsprogramm, das du mir empfehlst?

ADAudit Plus

Überwacht An-/Abmeldevorgänge, AD, GPO-Änderungen, Dateizugriffe, Druckeraufträge uvm.

Dazu zu erwähnen: Ist im Prinzip nur ein Wrapper um die Windows-Eventlogs, der ebendiese aufgehübscht darstellt.