Jump to content

System Eventlog auswerten


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi Alphaman,

 

was heißt für Dich "aufbereiten und darstellen"?

 

Neben so einigen Kommandozeilen-Programmen oder VBScripts etc. kannst Du auch Monitoring Programme wie MOM o.ä. einsetzen. Obwohl MOM in diesem konkreten Fall sicherlich oversized und ein wenig teuer wäre. ;)

 

Spontan fallen mir neben VBScripts das schon genannte Eventcomb, PsLoglist oder das PowerShell CMDlet "Get-Eventlog" ein. Alle diese Varianten bringen diverse Filtermöglichkeiten mit.

 

Viele Grüße

olc

Link zu diesem Kommentar

Hi,

 

Ich mache eventlog auswertungen eigentlich meistens über wmi scripts, wenn du weißt was du willst ist es durchaus machbar sich einfach selbst das passende zu bauen.

 

bei dieser user geschichte allerdings befürchte ich das das rechtlich schon recht fragwürdig ist. (Man beachte keine rechtliche beratung im forum, da dazu nicht berechtigt, und ich bin mir auch nicht über alle ausprägungen des datenschutzgesetztes im klaren) aber meines wissens ist es problematisch benutzerspezifische daten zu speichern und auszuwerten.

 

lg

dadadum

Link zu diesem Kommentar

Ich will es auch nicht einbauen damit ich andere bespitzel kann oder so, sondern wir haben ein Servicevertrag in dem steht das wir für die aktionen expiziet haftbar sind wenn wir dafür verantwortlich sind (z.B. es sind wichtig Dateien gelöscht worden oder durch unsere Eingreifen im System entstanden).

 

Aus diesem Grund wollen wir auf dem Server die Option aktivieren das alles mitprotokolliert wird was auf dem Server geschieht. Somit können wir beweisen wenn Daten verschwienden das wir es nicht gewesen sind sondern evtl. ein anderer.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...