Jump to content

Server Logging - wie und mit was?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hallo,

 

ich wollte mal fragen, was man alles auf einem 2k/2k3 server mitloggen lassen kann.

mir gehts darum, im falle eines falles nachvollziehen zu können, wer was getan hat oder was passiert ist (mal abgesehen vom eventlog). was benutzt ihr da, was ist out-of-the-box möglich?

 

hab mich da noch nie wirklich auseinandergesetzt und würd mich über den einen oder anderen tip freuen

 

mfg

hannes

Link zu diesem Kommentar

hallo urmel,

 

es ist nun so:

die rechtliche grundlage soll hier glaub ich aussen vor bleiben, da ich österreicher bin und es hier rein um die server geht (kein ts/citrix o.ä.). auf den servern haben mehrere leute administrativen zugriff (externe firmen, ich und mein "chef", der auch ab und zu mal was macht). dieser "multiadminzugriff" passt mir nicht so ganz, weil ich als it´ler für die gesamtstruktur eingestellt wurde und mich somit immer rechtfertigen müsste/immer alles richten muss, wenn mal was nicht geht.

 

bis dato hats eh ganz gut funktioniert, allerdings möchte ich in hinblick auf die zukunft mich da ein wenig absichern, mir durch die logs ein wenig rückendeckung verschaffen, sodass ich im bedarfsfall sagen kann: "nene, ich kann da nichts dafür, das ist, weil die firma abc am xx.yy.zz dieses und jenes gemacht hat". somit kann ich meinen kopf aus der schlinge ziehen.

 

ich hoffe du verstehst nun mein anliegen...

 

mfg

hannes

Link zu diesem Kommentar

Aloha,

 

Du suchst evtl. diese Richtlinie:

Computerkonfiguration\Windows-Einstellungen\Sicherheitseinstellungen\Lokale Richtlinien\Überwachungsrichtlinie\Objektzugriffsversuche überwachen

 

Dann könntest Du mit den Tools EventComb und BLAT, Dir die gewünschten Event-IDs Einträge zumailen lassen:

Verwalten von Ereignisprotokollen mit EventComb MT - faq-o-matic.net

happy mailing : Blat online

Link zu diesem Kommentar

danke jungs, so hab ich wieder mal nen abend voll zu lesen und ne woche zum testen...

wo soll ich nur die zeit hernehmen, das alles, was ich hier im forum lese und erfahre, in die praxis umzusetzen :D

 

ich werds mir in einer ruhigen minute zu gemüte führen und dann mal schauen, ob das was is für mich...

 

@daim:

bist du der yusuf?

Link zu diesem Kommentar

Im Ernst, so umfangreich wie der Parser eingesetzt werden kann, wird das ein Buch?

 

Joahh, ein Buch könnte es werden, wie vieles andere auch.

Die Kunst ist es, daraus einen interessanten Artikel zu basteln was sich von der Länge im Rahmen hält :p

 

@guybrush

 

bist du der yusuf?

 

Yes, Sir :wink2:

Erkennt man es nicht an meiner Signatur ;)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...