Moin Luxxer!
Folgendes Problem: Ich habe einen Windows Server 2008, auf diesem läuft u.a. ein AD und dieser Server dient auch als Fileserver.
In unserer Firma greifen fast alle Mitarbeiter auf bestimmte Dateien auf diesem Server zu. Diese Dateien sind essentiell für unsere Existenz.
Ich benötige also eine Software, die bestimmte Verzeichnisse / Dateien überwacht. Sie soll mir in einer Liste anzeigen, wer, wann und mit welcher Aktion (bearbeitet, gelöscht, ...) eine Datei bearbeitet wurde.
Die integrierte Überwachung von Windows ist für meine Zwecke nicht lokrativ, da die Aufzeichnungen in die Ereignisanzeige unter "Sicherheit" gespeichert werden. In diesem Ordner werden in einer Minute rund 200 Einträge erstellt.
Kennt ihr ein Programm, das meine Erwartungen erfüllt?
+ Antworten
Ergebnis 1 bis 7 von 7
- 16.12.11, 12:54 #1Gefreiter
- Registriert seit
- 15.04.2007
- Beiträge
- 45
Programm zum Überwachen von Dateien
Geändert von kleiner Krieger (16.12.11 um 15:17 Uhr)
- 16.12.11, 18:52 #2Fregattenkapitän
- Registriert seit
- 19.07.2008
- Beiträge
- 2.567
Du willst also alle Ereignisse loggen, aber ein komplettes Log ist "nicht lokrativ"?
- 16.12.11, 20:49 #3
Du weißt aber schon das die Loggingfunktion von Server 2008 sich recht "sensibel" konfigurieren lässt was Dateioperationen angeht?
Ansonsten gabs mal vor Urzeiten ein Kommandozeilen Tool das direkt auf Filesystem Ebene die Zugriffe überwacht und dann in eine .log geschrieben hat. Aber so wirklich getraut hab ich dem Tool nie, direkter Zugriff auf ein gemountetes NTFS System ist in meinen Augen nicht unbedingt Sicher im Sinne von "Wenn die Kiste dann dochmal abkackt bricht mir das Filesystem auseinander"...
Von Quest gibts da auch noch was, hab ich aber noch nie benutzt --> ChangeAuditor for Windows File Servers
Aber überleg dir nochmal ob das Windows nicht mit entsprechender Konfiguration auch selber kann ;-)Dieselfahrer und Stolz darauf 
Zitat von Nemesys
- 16.12.11, 23:35 #4Leutnant zur See
- Registriert seit
- 01.05.2007
- Beiträge
- 1.235
Du kannst auch in der Eereignisanzeige nach bestimmten Kriterien filtern.
Das da in der Minute 200 Ereignisse einlaufen, wäre für mich kein Hindernis.
Und wenn du es mit einem externen Tool machen würdest, wären es eben nicht 200 Ereignisse sondern "nur" 190 Ereignisse, die im Log drin stehen.Home 1: AMD Athlon64X2 Windsor 3600+ / 4 x 512MB MDT PC800 / Asus M2NPV-VM / 2 x Compaq 18GB 15K U-320 SCSI / Archive Python 06408-xxx
Home 2: AMD K6-200 / 192MB SDRAM / FIC VA-502 / Creative Savage 4 Pro 32MB / 2 x Seagate ST-39103LW 9,1 GB 10K U2W SCSI, 1x IBM DGHS09 9,1GB 7.2K SCSI
Home 3: AMD x5-133 / 128MB FPM / Elitegroup UM 8810 AIO / Biostar 4MB / 2 x 2 x Seagate ST-39103LC 9,1GB 10K U2W SCSI
Home 4: AMD x5-133 @160MHz / 128MB FPM / TMC PAT48PG / #9 Vision 330 4MB/ 1x WD Caviar 23200 3,2GB IDE
Home 5: AMD 286s16 / 4MB / ET4000W32i 1 MB / 1x Seagate ST-251-1 40MB MFM, 1x Seagate ST-157-1 40MB IDE
Mobil: JVC MP-XP 731 / 8,9" TFT / Intel Centrino 1,0Ghz / 768MB DDR266 / IBM 7K60 60GB
- 19.12.11, 10:35 #5Oberbootsmann
- Registriert seit
- 19.12.2005
- Ort
- NRW
- Beiträge
- 800
Blöde Frage: darf es etwas kosten oder nicht?
Isch 'abe gar kein Computer...
- 20.12.11, 11:25 #6Gefreiter
- Registriert seit
- 15.04.2007
- Beiträge
- 45
Themenstarter
Sorry für die recht späte Antwort und danke für die Hinweise und Lösungsvorschläge.
Die Probleme, die ich mit der Ereignisanzeige habe, sind folgende:
1. Unübersichtlich
2. Die Anzeige logt leider nicht mit, ob jemand auf eine Datei zugegriffen hat (nur lesen)
3. Wenn man einen Filter setzt, wird danach zwar eine kleinere Liste erstellt, aber in dieser Liste wird nicht angezeigt, auf welche Datei zugegriffen wurde
4. Unser Logfile ist 130MB groß, demnach werden nur ca. die letzten 12 Stunden gelogt. Die Protokollgröße möchte mein Chef nicht erhöhen, Zitat: "Hast du schonmal eine 1GB große Logfile geöffnet?!"
@heuchler: Ein externes Programm darf ruhig etwas kosten, solange der Preis nicht im hohen 3-stelligen Bereich liegt.
@l0n: Schaue ich mir mal näher an, danke.Geändert von kleiner Krieger (20.12.11 um 11:45 Uhr) Grund: Rechtschreibfehler
- 20.12.11, 15:15 #7Kapitän zur See
- Registriert seit
- 19.01.2007
- Beiträge
- 4.086
1. nimm ein log analyzer der mit der ereignisanzeige umgehen kann (gibt es wie sand am mehr)
2. ? zugriffe profokollieren
3. siehe 1
4. siehe 1 und weiter kann man solche dateien auch in excel, access, sql oder sosntwas laden. Gerade der punkt 4 lässt sich nicht wirklich vermeiden wenn man wirklich jeden furz geloggt haben will, da kommen nunmal massig daten zusammen.

LinkBack URL
About LinkBacks
Zitieren


