Protokoll über Anmeldung User an PC in Windows Domäne und Löschung Daten
Hallo zusammen,
wie kann ich in einer Domäne auslesen bzw. erkennen, wann ein User sich an einem bestimmten PC angemeldet hat?
Domäne: Win Server 2008 Standard und Win 7 Enterprise Clients.
In den Ereignisprotokollen gibt es wohl mit Sicherheitsprotokollen die Möglichkeit, aber das is irgendwie nicht sehr komfortable und ich erkenne keinen Unterschied, ob der User vielleicht angemeldet blieb und im Hintergrund nur irgendwo zugreift etc.
Gibts da spezielle Tools etc. oder ne einfache Möglichkeit folgendes auszulesen:
Benutzer DOMÄNE\UserA hat sich an PC Client_001 um die Uhrzeit angemeldet
2. Frage:
WIr haben natürlich Netzlaufwerke. In wiefern ist es nachvollziehbar, wenn Dateien oder Ordner gelöscht wurden, wer diese wann gelöscht hat usw.?
Geht darum, ein Mitarbeiter behauptet, die Admins hätten ihm private Daten gelöscht. Jetzt müssten wir beweisen, das er es selber war (absichltich oder unabsichtlich spielt ja keine Rolle).
HOffe ihr könnt mir helfen!
wie kann ich in einer Domäne auslesen bzw. erkennen, wann ein User sich an einem bestimmten PC angemeldet hat?
Domäne: Win Server 2008 Standard und Win 7 Enterprise Clients.
In den Ereignisprotokollen gibt es wohl mit Sicherheitsprotokollen die Möglichkeit, aber das is irgendwie nicht sehr komfortable und ich erkenne keinen Unterschied, ob der User vielleicht angemeldet blieb und im Hintergrund nur irgendwo zugreift etc.
Gibts da spezielle Tools etc. oder ne einfache Möglichkeit folgendes auszulesen:
Benutzer DOMÄNE\UserA hat sich an PC Client_001 um die Uhrzeit angemeldet
2. Frage:
WIr haben natürlich Netzlaufwerke. In wiefern ist es nachvollziehbar, wenn Dateien oder Ordner gelöscht wurden, wer diese wann gelöscht hat usw.?
Geht darum, ein Mitarbeiter behauptet, die Admins hätten ihm private Daten gelöscht. Jetzt müssten wir beweisen, das er es selber war (absichltich oder unabsichtlich spielt ja keine Rolle).
HOffe ihr könnt mir helfen!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 195164
Url: https://administrator.de/contentid/195164
Ausgedruckt am: 22.11.2024 um 16:11 Uhr
7 Kommentare
Neuester Kommentar