mrlazar
Goto Top

User auf Server tracken ?

Hallo,
mein Chef hat mich gefragt ob ich durch ein Tool die useraktivitäten aufzeichnen kann. Es geht hauptsächlich darum zu wissen wann welcher User eine Datei auf einem Netzwerklaufwerk geöffnet hat oder gelöscht oder überschrieben hat.
Gibt es sowas überhaupt ?

Zur Info: Der Server und die User befinden sich in der USA.

Viele Grüße.

Content-Key: 373668

Url: https://administrator.de/contentid/373668

Printed on: April 27, 2024 at 14:04 o'clock

Member: falscher-sperrstatus
Solution falscher-sperrstatus May 11, 2018 at 18:51:40 (UTC)
Goto Top
Hallo,

logisch geht das, i.d.R sogar mit Bordmitteln. Je nach Firmenhauptstandort sollte dennoch die DS rechtliche Betrachtung nicht aussen vor bleiben.

VG,

Christian
Member: Dani
Solution Dani May 11, 2018 at 18:52:29 (UTC)
Goto Top
Moin,
das ist selbstverständlich möglich. Microsoft führt das Feature unter dem Namen File and Folder access Audit.


Gruß,
Dani
Member: erikro
Solution erikro May 11, 2018 at 19:02:44 (UTC)
Goto Top
Moin,

ja, das geht. Das findest Du in den Dateieigenschaften im Reiter "Sicherheit" unter "Erweiterte Einstellungen" dort im Reiter "Überwachung". Dann noch in der GPOs grundsätzlich einstellen und es geht. ABER!

1. Das ist in Europa ohne Zustimmung der User bzw. des Betriebsrates verboten. Der Datenschutzbeauftragte muss imho auch informiert sein.

2. Die Logfiles laufen recht schnell voll.

Liebe Grüße

Erik
Member: MrLazar
MrLazar May 11, 2018 at 19:08:19 (UTC)
Goto Top
Gut das dann alles in der USA abläuft.
Ich habe auch gesagt Datenschutztechnisch ist das bestimmt verboten.
Ich schaue mir das mal an wie das genau funktioniert. Danke für Euere Hilfe
Member: Pjordorf
Pjordorf May 11, 2018 at 19:25:24 (UTC)
Goto Top
Hallo,

Zitat von @MrLazar:
Gut das dann alles in der USA abläuft.
Wichtiger wäre der
2. Die Logfiles laufen recht schnell voll.
Und wenn der Server in der USA steht, wenn Plattenplatz alle ist ist alle, vor allem wenn nun keine da mehr drab kommt. Den Datenschutz ala Europa oder BRD kannst du dort getrost in die Tonne lassen face-smile

Und wenn fir admins sagen das der Logfiles recht schnell volllaufen so sind GB damit gemeint .... je nach deinen Einstellungen face-smile

Gruß,
Peter
Member: kaiand1
kaiand1 May 11, 2018 at 19:35:01 (UTC)
Goto Top
Zitat von @Pjordorf:

Und wenn fir admins sagen das der Logfiles recht schnell volllaufen so sind GB damit gemeint .... je nach deinen Einstellungen face-smile

Dafür ist ja die Komprimierung da um Platz zu Sparen dazu noch eine Compression Acceleration... ;)
Member: erikro
erikro May 11, 2018 at 19:49:11 (UTC)
Goto Top
Zitat von @Pjordorf:
Und wenn fir admins sagen das der Logfiles recht schnell volllaufen so sind GB damit gemeint .... je nach deinen Einstellungen face-smile

Yupp, ich habe das mal in einem kleinen Familienbetrieb (5 User) gemacht, weil da immer Dateien verschwunden sind und wir wissen wollten, wer das ist (es war der Seniorchef). Das hat etwa eine Woche gedauert, da stand der Server, weil die Log-Partition voll war. ;)

LG

Erik
Member: manuel-r
manuel-r May 11, 2018 at 20:28:43 (UTC)
Goto Top
Gut das dann alles in der USA abläuft. Ich habe auch gesagt Datenschutztechnisch ist das bestimmt verboten.

Ab Ende Mai ist das wurscht.
Sobald die Dienste in Europa angeboten werden bzw. nutzbar und europäische Bürger betroffen sind greifen die Regelungen der DSGVO. Da hilft es dir dann gar nichts mehr wenn die Server in den USA stehen. Im Gegenteil: Wenn dort personenbezogene Daten gespeichert sind (verarbeitet werden) greifen sogar die Vorgaben bezüglich Auftragsdatenverarbeitung. In dem Zusammenhang bist du dann sogar verpflichtet regelmäßig zu prüfen, ob der Auftragsdatenverarbeiter die Vorschriften einhält. Und falls nicht darfst du nicht mehr mit dem zusammenarbeiten. Ein Serverstandort in Timbuktu hilft dir also gar nicht sondern macht die Sache eher schwieriger.

Manuel
Member: Lochkartenstanzer
Lochkartenstanzer May 12, 2018 updated at 12:43:52 (UTC)
Goto Top
Zitat von @MrLazar:

Ich habe auch gesagt Datenschutztechnisch ist das bestimmt verboten.

Direkt verboten nicht:

  • es müssen gute Gründe vorhanden sein
  • ggf. müssen die Mitarbeiter, bzw der Betriebsrat und der datenschutzbeauftragte zustimmen
  • die Benutze rmüssen darüber informiert werden.

Es schadet nicht, sich auch den Rat eines Rechtsvedrehers seines Vertrauens einzuholen.

Auch wenn die Kisten in den USA stehen, heißt das noch lange nicht, daß es automatisch erlaubt wäre. Auch da gibt es Gesetze, die allerdings etwas lockerer als hierzulande sind. Andererseits gibt es dort punitive damages, die eine Firma schnell ruinieren können, falls ein Mitarbeiter klagt.

lks