+ Antworten
Ergebnis 1 bis 7 von 7
  1. #1
    Gefreiter
    Registriert seit
    15.04.2007
    Beiträge
    45


    Standard Programm zum Überwachen von Dateien

    Moin Luxxer!
    Folgendes Problem: Ich habe einen Windows Server 2008, auf diesem läuft u.a. ein AD und dieser Server dient auch als Fileserver.
    In unserer Firma greifen fast alle Mitarbeiter auf bestimmte Dateien auf diesem Server zu. Diese Dateien sind essentiell für unsere Existenz.

    Ich benötige also eine Software, die bestimmte Verzeichnisse / Dateien überwacht. Sie soll mir in einer Liste anzeigen, wer, wann und mit welcher Aktion (bearbeitet, gelöscht, ...) eine Datei bearbeitet wurde.

    Die integrierte Überwachung von Windows ist für meine Zwecke nicht lokrativ, da die Aufzeichnungen in die Ereignisanzeige unter "Sicherheit" gespeichert werden. In diesem Ordner werden in einer Minute rund 200 Einträge erstellt.

    Kennt ihr ein Programm, das meine Erwartungen erfüllt?
    Geändert von kleiner Krieger (16.12.11 um 15:17 Uhr)

  2. #2
    Fregattenkapitän
    Registriert seit
    19.07.2008
    Beiträge
    2.567


    Standard

    Du willst also alle Ereignisse loggen, aber ein komplettes Log ist "nicht lokrativ"?

  3. #3
    l0n
    l0n ist offline
    Stabsgefreiter Avatar von l0n
    Registriert seit
    13.03.2005
    Ort
    Amstetten, nähe Ulm
    Beiträge
    378


    • Systeminfo
      • Motherboard:
      • Asus M3N72-D
      • CPU:
      • Phenom II X4 920
      • Systemname:
      • Atlantis
      • Kühlung:
      • LuKü
      • Gehäuse:
      • Chieftec CS-601
      • RAM:
      • 4096 MB DDR2 G.E.I.L
      • Grafik:
      • Geforce 9800GTX+
      • Storage:
      • 2,25 TB Netto + 64 GB SSD
      • Monitor:
      • Novita L-22
      • Netzwerk:
      • Broadcom NetXtreme 1 GBit PCIe
      • Sound:
      • AC 97 HD Audio @ HK AVR10
      • Netzteil:
      • Seasonic 450 Watt
      • Betriebssystem:
      • Windows 7 x64 Professional
      • Notebook:
      • MacBook Pro 13,3 Late 11'
      • Photoequipment:
      • Sony Alpha 230
      • Handy:
      • Optimus2X @ CM7

    Standard

    Du weißt aber schon das die Loggingfunktion von Server 2008 sich recht "sensibel" konfigurieren lässt was Dateioperationen angeht?

    Ansonsten gabs mal vor Urzeiten ein Kommandozeilen Tool das direkt auf Filesystem Ebene die Zugriffe überwacht und dann in eine .log geschrieben hat. Aber so wirklich getraut hab ich dem Tool nie, direkter Zugriff auf ein gemountetes NTFS System ist in meinen Augen nicht unbedingt Sicher im Sinne von "Wenn die Kiste dann dochmal abkackt bricht mir das Filesystem auseinander"...

    Von Quest gibts da auch noch was, hab ich aber noch nie benutzt --> ChangeAuditor for Windows File Servers

    Aber überleg dir nochmal ob das Windows nicht mit entsprechender Konfiguration auch selber kann ;-)
    Dieselfahrer und Stolz darauf


    Zitat Zitat von Nemesys
    ich bin von höhlenmenschen umgeben. kann man die erde resetten oder den server wechseln?

  4. #4
    Leutnant zur See
    Registriert seit
    01.05.2007
    Beiträge
    1.235


    Standard

    Du kannst auch in der Eereignisanzeige nach bestimmten Kriterien filtern.
    Das da in der Minute 200 Ereignisse einlaufen, wäre für mich kein Hindernis.
    Und wenn du es mit einem externen Tool machen würdest, wären es eben nicht 200 Ereignisse sondern "nur" 190 Ereignisse, die im Log drin stehen.
    Home 1: AMD Athlon64X2 Windsor 3600+ / 4 x 512MB MDT PC800 / Asus M2NPV-VM / 2 x Compaq 18GB 15K U-320 SCSI / Archive Python 06408-xxx
    Home 2: AMD K6-200 / 192MB SDRAM / FIC VA-502 / Creative Savage 4 Pro 32MB / 2 x Seagate ST-39103LW 9,1 GB 10K U2W SCSI, 1x IBM DGHS09 9,1GB 7.2K SCSI
    Home 3: AMD x5-133 / 128MB FPM / Elitegroup UM 8810 AIO / Biostar 4MB / 2 x 2 x Seagate ST-39103LC 9,1GB 10K U2W SCSI
    Home 4: AMD x5-133 @160MHz / 128MB FPM / TMC PAT48PG / #9 Vision 330 4MB/ 1x WD Caviar 23200 3,2GB IDE
    Home 5: AMD 286s16 / 4MB / ET4000W32i 1 MB / 1x Seagate ST-251-1 40MB MFM, 1x Seagate ST-157-1 40MB IDE
    Mobil: JVC MP-XP 731 / 8,9" TFT / Intel Centrino 1,0Ghz / 768MB DDR266 / IBM 7K60 60GB

  5. #5
    Oberbootsmann
    Registriert seit
    19.12.2005
    Ort
    NRW
    Beiträge
    800


    • Systeminfo
      • Systemname:
      • Frau Pee Ce
      • RAM:
      • immer zu wenig
      • Storage:
      • immer zu voll
      • Monitor:
      • immer zu klein
      • Sound:
      • Unter der Dusche singen
      • Notebook:
      • MacBook Pro.. so Robust wie Porzelan
      • Handy:
      • Kurbeltelefon mit Verlängerung

    Standard

    Blöde Frage: darf es etwas kosten oder nicht?
    Isch 'abe gar kein Computer...

  6. #6
    Gefreiter
    Registriert seit
    15.04.2007
    Beiträge
    45
    Themenstarter


    Standard

    Sorry für die recht späte Antwort und danke für die Hinweise und Lösungsvorschläge.

    Die Probleme, die ich mit der Ereignisanzeige habe, sind folgende:
    1. Unübersichtlich
    2. Die Anzeige logt leider nicht mit, ob jemand auf eine Datei zugegriffen hat (nur lesen)
    3. Wenn man einen Filter setzt, wird danach zwar eine kleinere Liste erstellt, aber in dieser Liste wird nicht angezeigt, auf welche Datei zugegriffen wurde
    4. Unser Logfile ist 130MB groß, demnach werden nur ca. die letzten 12 Stunden gelogt. Die Protokollgröße möchte mein Chef nicht erhöhen, Zitat: "Hast du schonmal eine 1GB große Logfile geöffnet?!"

    @heuchler: Ein externes Programm darf ruhig etwas kosten, solange der Preis nicht im hohen 3-stelligen Bereich liegt.

    @l0n: Schaue ich mir mal näher an, danke.
    Geändert von kleiner Krieger (20.12.11 um 11:45 Uhr) Grund: Rechtschreibfehler

  7. #7
    Kapitän zur See
    Registriert seit
    19.01.2007
    Beiträge
    4.086


    Standard

    Zitat Zitat von kleiner Krieger Beitrag anzeigen
    Sorry für die recht späte Antwort und danke für die Hinweise und Lösungsvorschläge.

    Die Probleme, die ich mit der Ereignisanzeige habe, sind folgende:
    1. Unübersichtlich
    2. Die Anzeige logt leider nicht mit, ob jemand auf eine Datei zugegriffen hat (nur lesen)
    3. Wenn man einen Filter setzt, wird danach zwar eine kleinere Liste erstellt, aber in dieser Liste wird nicht angezeigt, auf welche Datei zugegriffen wurde
    4. Unser Logfile ist 130MB groß, demnach werden nur ca. die letzten 12 Stunden gelogt. Die Protokollgröße möchte mein Chef nicht erhöhen, Zitat: "Hast du schonmal eine 1GB große Logfile geöffnet?!"
    1. nimm ein log analyzer der mit der ereignisanzeige umgehen kann (gibt es wie sand am mehr)
    2. ? zugriffe profokollieren
    3. siehe 1
    4. siehe 1 und weiter kann man solche dateien auch in excel, access, sql oder sosntwas laden. Gerade der punkt 4 lässt sich nicht wirklich vermeiden wenn man wirklich jeden furz geloggt haben will, da kommen nunmal massig daten zusammen.

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein