Ordnerzugriffsüberwachung (Auditing)

Mitglied: rodknocker

rodknocker (Level 1) - Jetzt verbinden

24.05.2006, aktualisiert 20.06.2008, 6854 Aufrufe, 2 Kommentare

Hallo Leute !

Ich möchte gerne auf den Netzlaufwerken nachvollziehen können, sofern irgendwelche Dateien/Ordner verschwinden, verschoben werden, gelöscht werden oder man versuchte was mit diesen Dateien/Ordner zu machen.

Auf dem Windows 2003 Server kann ich in der Sicherheitsrichtlinie für den Domänencontroller unter den Sicherheitseinstellungen -> Lokale Richtlinie -> Überwachungsrichtlinie die "Objektzugriffsüberwachung" anschalten.

Nach Aktivierung der Überwachungsrichtlinie für einen bestimmten Benutzerkreis auf einem Testordner führte dieses genau zu den geforderten Protokollierungen in der Ereignisanzeige.
Allerdings wurde noch sehr viel mehr protokolliert, wie Objektzugriffe des Microsoft Exchanges, der Registry usw.

Wie kann man rein nur Ordner und Datei-Zugriffe protokollieren lassen und alles andere unterbinden ?


Grüße David =)
Mitglied: MarcelHU
20.06.2008 um 01:41 Uhr
Habe mal einen Testserver mit W2k3 und ein Client mit XP SP3 in Virtual PC eingerichtet und div. GPOs, Einstellungen zu testen.
Dort habe ich auch alles so eingestellt, hier beschrieben aber in keiner Ereignisanzeige wird irgendwas angezeit.
Sieht man da genau, User A hat Datei B gelöscht, etc?

Wo kann evtl. der Fehler liegen?
Bitte warten ..
Mitglied: maxschaf
22.08.2009 um 22:20 Uhr
Ich habe die "Objektzugriffsversuche überwachen" Richtlinie aktiviert und protokolliere in der Ereignisanzeige Zugriffe auf Freigaben.
Nun habe ich auch das Problem, dass hier so viele Ereignisse Protokolliert werden und ich bis jetzt keinen vernünftigen Filter basteln konnte, der mir das Wesentliche auf einen Blick präsentiert.

Kennt jemand ein "HowTo" für die Filtererstellung, eine andere Möglichkeit die Logs vernünftig auszulesen?

Grüße
Bitte warten ..
Heiß diskutierte Inhalte
Hardware
Outdoor LAN sichern mit oder ohne Fritzbox Verständnis Frage
bluescreenVor 1 TagFrageHardware17 Kommentare

Hallo zusammen, ich habe die letzten Stunden schon viel hier gelesen, stehe aber ein wenig auf dem Schlauch, wie und wo ich weiter suchen ...

Windows 10
Windows 7 pro Lizenz nutzen für Windows 10
lukas0209Vor 23 StundenFrageWindows 1015 Kommentare

Hallo Community, ich versuche seit einigen Wochen unser Netzwerk von Windows Server 2008 R2 Standard auf Windows Server 2016 Essentials um, welches eine städtische ...

Windows Netzwerk
Telefone im Netzwerk bekannt machen
jannik0205Vor 1 TagFrageWindows Netzwerk13 Kommentare

Hallo Zusammen, In unserem Unternehmen gibt es eine Telefonanlage mit eigenem Telefonienetz (192.168.5.X). Schließe ich ein Telefon an eine Netzwerkdose, bekommt es vom DHCP- ...

Netzwerkgrundlagen
Frage zu LWL Kabel
gelöst NominisVor 1 TagFrageNetzwerkgrundlagen6 Kommentare

Hallo, ich habe nur mal eine kurze Verständnisfrage. Es geht um die Verbindung bzw. Anbindung von Switches (Cisco 48Port 10/100/1000 MBit mit 2 SFP+ ...

Windows Netzwerk
WTS-Anmeldung per RDP am Wochenende verbieten?
MuM2810Vor 1 TagFrageWindows Netzwerk8 Kommentare

Hallo zusammen, wir haben bei uns Windows Server 2016 mit 2 Terminal Servern im Einsatz. Wie aus dem Titel schon ersichtlich ist, ist bei ...

Microsoft
Microsoft Teams - "bitte wenden Sie sich an (. . .) um Teams für "domäne" zu aktivieren" nur bei einem Benutzer
eastfrisianVor 1 TagFrageMicrosoft6 Kommentare

Hallo zusammen! Wir haben bei uns Teams als Hybridversion eingeführt (Exchange on premise, AD-Sync in die Cloud) und nutzen Teams über das basic-Abonnement. Während ...

Netzwerke
Keine Versand von Mails von der Firmen zur Privaten E-Mailadresse möglich
blaub33r3Vor 1 TagFrageNetzwerke6 Kommentare

Hallo zusammen, wieso kommt der User keine Mails mehr? Der Sender wird als Spamer betrachtet? 1. Mailing an andere Privaten Adressen / Firmen Adressen ...

Netzwerke
Netzwerklaufwerk - Nur Lesen (Streamen)
CryexXVor 23 StundenFrageNetzwerke8 Kommentare

Hallo, ich hab mal ne Frage und hoffe auf Lösung. Mir schießt aktuell keine in den Kopf :( Ich möchte ein Netzlaufwerk freigeben. Auf ...