Jump to content

Powershell Suchabfrage mit Variable


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben
vor 44 Minuten schrieb tesso:

Mir fällt da die erweiterte Überwachung im AD ein. Dort siehst du dann auch wer löscht. 

Vorsicht, das könnte auch Personalüberwachung  werden. 

Daher will ich die nicht aktivieren. Ich will nur sehen ob die Dateien wirklich jede Woche zur selben Zeit weg sind, oder wann auch immer. Deswegen läuft täglich ein Task der die Datei schreibt.

Geschrieben (bearbeitet)

Kommt darauf an, was und wie du überwachst. 

Man kann das einschränken. 

Wenn die Dateien jede Woche weg sind hast du auch keine neue Erkenntnis. Da möchte ich schon wissen wer oder was dort löscht. 

bearbeitet von tesso
Geschrieben
vor 15 Stunden schrieb daabm:

Dateisystemüberwachung hat nichts mit AD zu tun. Und die Überwachung auf das Löschen einer einzelnen Datei ist auch kaum ein Thema für den Betriebsrat.

Das mit Powershell zu lösen ist für mich der falsche Weg, da gibt's bessere.

Kannst du das was bestimmtes nennen?

Geschrieben
Am 23.3.2021 um 12:20 schrieb IT-Wolf:

Kannst du das was bestimmtes nennen?

File System Auditing ist integraler Bestandteil aller Windows Server - und das ist quasi trivial zu konfigurieren... https://docs.microsoft.com/en-us/windows/security/threat-protection/auditing/apply-a-basic-audit-policy-on-a-file-or-folder

Setze eine Überwachung auf was auch immer Dir gefällt für "Jeder" für den Ordner, in dem die Dateien verschwinden. Achtung, das landet im Security Eventlog - und das läuft gern mal schnell über :-)

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...