10365
Goto Top

Programmzugriffe und Nutzung mitloggen.

Hallo, ich habe ein kleines Problem.

Es geht dabei um einen Kunden, der 2 Rechner im Netzwerk hat über den mehrere User arbeiten müssen. Jetzt liegt folgendes Problem vor. Es sind mehrfach daten abhanden gekommen, das ganze ging soweit das jemand die DATEV anwendung des Kunden soweit manipuliert hat, das ein neuer LizensKey angefordert werden musste. Jetzt möchte der Kunde eine Software mit der er Sehen kann wer zu welcher Zeit das Programm benutzt hat. Ich stehe momentan ziemlich auf dem Schlauch da mir eine solche Software nicht bekannt ist.
Ich habe auch schon im Netz gesucht wie ein wilder aber nichts derartiges gefunden. Wichtig hierbei ist nicht das ganze so einzuschränken das keiner mehr an das Progamm kommt, sondern herauszufinden wer da manipuliert.

Über einen Tip bzw. Hilfe wäre ich sehr glücklich.

MFG *M*A*S*T*E*R*

Content-ID: 18276

Url: https://administrator.de/contentid/18276

Ausgedruckt am: 23.11.2024 um 02:11 Uhr

i-code
i-code 23.10.2005 um 16:47:25 Uhr
Goto Top
Anmeldeversuche protokollieren

Auf Wunsch protokolliert Windows XP Professionell alle (fehlgeschlagenen) Versuche, sich auf dem System anzumelden. Wähle Systemsteuerung\Verwaltung\Lokale Sicherheitsrichtlinien und gehe zum Fenster Lokale Richtlinien\ Überwachungsrichtlinien\Anmeldeversuche überwachen. Im Fenster Eigenschaften von Anmeldeversuche überwachen aktivierst Du die Option Fehlgeschlagen. Nach dem selben Schema wird der Eintrag Anmeldeereignisse überwachen konfiguriert.

Das ganze funktioniert natürlich auch mit Keyloggern, allerdings sollte der Arbeitgeber nicht so einfach drauflos protokollieren, da es immer noch Datenschutz Gesetze gibt die es verbieten den Arbeitnehmer zu kontrollieren. Es bedarf mindestens die schriftliche Information an die Mitarbeiter oder sogar einer Betriebsvereinbarung, am besten wäre sich schlau zu machen um nicht in das selbst aufgestellte Fettnäpfchen zu treten.

Beste Grüße, Frank
ketchup
ketchup 23.10.2005 um 17:26:03 Uhr
Goto Top
hi,

ich weiß nicht, um wieviele programme es sich handelt und so.

aber die einfachste möglichtkeit ist wohl, dass du das auditing von windows einschaltest und dies auf die betreffenden dateien (zb. exe, dat, ...) einstellst.

es muss dir allerdings bewußt sein, dass das auf die performance geht und deswegen wohl nur für eine eingeschränkte zahl an dateien und für einen beschränkten zeitraum sinnvoll eingesetzt werden sollte.

=> der eventlog sollte in deinem fall dann sowieso regelmäßig überwacht und vorher natürlich richtig konfiguriert werden (local policies).

jürgen