Recent Documents von mehreren Rechnern auflisten.
Guten Morgen zusammen,
Ich habe folgendes Problem bei dem mir der ein oder Andere evtl helfen mag:
Wir haben ca 50 Rechner die Alle abwechselnd auf bestimmte Word und Exceldokumente zugreifen.
Einer der Rechner scheint einen defekten Export/Dateispeicherfilter zu haben und verhaut regelmäßig die Dokumente.
Es handelt sich um Beschriftungslisten, die von allen Stationen aus gepflegt werden. (max. 2 oder 3 Rechner Pro Datei und Tag).
Meine Idee ist über die zuletzt geöffneten Dokumente der User (alles "öffentlich zugängliche", also nicht personengebundene User - daher leider keine Zuordnung möglich) rauszukriegen wann welches Dokument zuletzt geöffnet wurde, und mir das dann in einem Listing (evtl per powershell) ausgeben zu lassen nach einem Muster:
RECHNERNAME1 USER1 doc1.lnk, doc2lnk, doc3.lnk
RECHNERNAME2 USER1 doc1.lnk, doc5.lnk doc4.lnk
Wie gesagt, Datenschutztechnisch gibt es keine Bedenken, alle Passwörter sind bekannt, lokale Adminrechte auf den Rechnern wären über eine Remote ausgeführte PS auch möglich.
Gruß und Danke,
Manuel
Ich habe folgendes Problem bei dem mir der ein oder Andere evtl helfen mag:
Wir haben ca 50 Rechner die Alle abwechselnd auf bestimmte Word und Exceldokumente zugreifen.
Einer der Rechner scheint einen defekten Export/Dateispeicherfilter zu haben und verhaut regelmäßig die Dokumente.
Es handelt sich um Beschriftungslisten, die von allen Stationen aus gepflegt werden. (max. 2 oder 3 Rechner Pro Datei und Tag).
Meine Idee ist über die zuletzt geöffneten Dokumente der User (alles "öffentlich zugängliche", also nicht personengebundene User - daher leider keine Zuordnung möglich) rauszukriegen wann welches Dokument zuletzt geöffnet wurde, und mir das dann in einem Listing (evtl per powershell) ausgeben zu lassen nach einem Muster:
RECHNERNAME1 USER1 doc1.lnk, doc2lnk, doc3.lnk
RECHNERNAME2 USER1 doc1.lnk, doc5.lnk doc4.lnk
Wie gesagt, Datenschutztechnisch gibt es keine Bedenken, alle Passwörter sind bekannt, lokale Adminrechte auf den Rechnern wären über eine Remote ausgeführte PS auch möglich.
Gruß und Danke,
Manuel
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 216292
Url: https://administrator.de/contentid/216292
Ausgedruckt am: 22.11.2024 um 10:11 Uhr
1 Kommentar
Hallo Manuel,
wäre dafür nicht die NTFS Überwachungsfunktion das Mittel der Wahl, mit der man Schreibzugriffe auf eine Datei protokollieren lassen kann.
Dort fügst du dann einen Eintrag für die jeweilige Nutzergruppe hinzu mit Häkchen bei Dateien erstellen / Daten schreiben und Ordner erstellen / Daten anhängen
Dann noch in den GPOs für den jeweiligen Server auf dem die Daten liegen folgende Einstellung setzen:
Dann werden Zugriffe für den Ordner im Eventlog unter Sicherheit geloggt die du dann je nach Wunsch ausfiltern kannst .
Grüße Uwe
wäre dafür nicht die NTFS Überwachungsfunktion das Mittel der Wahl, mit der man Schreibzugriffe auf eine Datei protokollieren lassen kann.
Rechtsklick auf den Ordner > Sicherheit > Erweitert > Überwachung
Dann noch in den GPOs für den jeweiligen Server auf dem die Daten liegen folgende Einstellung setzen:
Computerkonfiguration > Windows-Einstellungen > Sicherheitseinstellungen > Erweiterte Überwachungsrichtlinienkonfiguration > Sytemüberwachungsrichtlinien > Objektzugriff > "Dateisystem überwachen :Erfolgreich"
Grüße Uwe