daruma 10 Geschrieben 24. Juni 2004 Melden Teilen Geschrieben 24. Juni 2004 Hallo, ich möchte gerne eine Kontrolle wer alle im Hintergrund auf meine Shares zugreift. In der Computerverwaltung unter Freigegeben Ordner -> Sitzungen kann man das ja kontrollieren, aber das möchte ich nicht immer beobachten, sondern es sollte ein Fenster oder so eine Art Meldung kommen. Hat wer von Euch eine Idee. Werden eigentlich zugriffe auf das Share in der Ereignissanzeige dokumentiert. Für Eure Hilfe bedanke ich mich im Voraus daruma Zitieren Link zu diesem Kommentar
zuschauer 10 Geschrieben 24. Juni 2004 Melden Teilen Geschrieben 24. Juni 2004 Hi daruma ! Standardmäßig steht zu den Zugriffen auf Deine Shares nichts im Ereignisprotokoll. Allerdings kannst Du die Überwachungsrichtlinie dazu aktivieren, dann läuft Dein Protokoll mit Meldungen dazu voll (kommt darauf an, wie oft Du "Besuch" hast. ;) ) Allerdings erscheint dabei immer noch kein PopUp, wie Du es gern haben möchtest. Diese PopUps erzeugen allerdings diverse Personal Firewalls, wenn Du es entsprechend einstellst. Dann wird in einem Popup gefragt, ob Du den Zugriff erlaubst, also auch keine reine Info sondern eine Interaktion Deinerseits ist erforderlich. Vielleicht hilft Dir das weiter ! :) Zitieren Link zu diesem Kommentar
daruma 10 Geschrieben 24. Juni 2004 Autor Melden Teilen Geschrieben 24. Juni 2004 Überwachen des Benutzerzugriffs auf Dateien, Ordner und Drucker Das Überwachungsprotokoll erscheint im Sicherheitsprotokoll in der Ereignisanzeige. Gehen Sie folgendermaßen vor, um diese Funktion zu aktivieren: Klicken Sie auf Start, klicken Sie auf Systemsteuerung, klicken Sie auf Leistung und Wartung und klicken Sie anschließend auf Verwaltung. -Doppelklicken Sie auf Lokale Sicherheitsrichtlinie. -Doppelklicken Sie im linken Fenster auf Lokale Richtlinien, um den Zweig zu erweitern. - Klicken Sie im linken Fenster auf Überwachungsrichtlinie, um die einzelnen Richtlinieneinstellungen im rechten Fenster anzuzeigen. - Doppelklicken Sie auf Objektzugriffsversuche überwachen. - Um den erfolgreichen Zugriff auf bestimmte Dateien, Ordner und Drucker zu überwachen, aktivieren Sie das Kontrollkästchen Erfolgreich. - Um fehlgeschlagene Zugriffe auf diese Objekte zu überwachen, aktivieren Sie das Kontrollkästchen Fehlgeschlagen. - Wenn Sie beide Zugriffsarten überwachen wollen, aktivieren Sie beide Kontrollkästchen. Klicken Sie auf OK. Ich werde das Überwachungprotokoll so einstellen. daruma Zitieren Link zu diesem Kommentar
Erich_F 10 Geschrieben 24. Juni 2004 Melden Teilen Geschrieben 24. Juni 2004 Hallo Daruma, einfacher geht das mit Net Sentinel kleines Freeware-Programm, macht genau das was Du suchst. cu Erich_F Zitieren Link zu diesem Kommentar
daruma 10 Geschrieben 28. Juni 2004 Autor Melden Teilen Geschrieben 28. Juni 2004 Hallo, versuche über den Link das Programm runterzuladen. Leider funktioniert das nicht. Könntest du mir das Programm per Mail schicken. Wäre super. daruma Zitieren Link zu diesem Kommentar
Erich_F 10 Geschrieben 28. Juni 2004 Melden Teilen Geschrieben 28. Juni 2004 Hi, klar, gib emailadresse Zitieren Link zu diesem Kommentar
daruma 10 Geschrieben 24. August 2004 Autor Melden Teilen Geschrieben 24. August 2004 Hallo Eric_F dein Tool funktioniert super. Danke für den Tip. daruma Zitieren Link zu diesem Kommentar
Operator 10 Geschrieben 25. August 2004 Melden Teilen Geschrieben 25. August 2004 Hi, hab gerade mal ein kleines Script in VBScript geschrieben, daß aktuell verbundene Benutzer per WMI ausliest und ausgibt. Wenn man das Teil weiterentwickelt und den Rechner permanent überwachen läßt, könnte man auch Meldungen bei neuen Einträgen ausgeben oder eMails versenden. Vielleicht hat ja jemand Lust von Euch das zu machen :) Gruß Andre --- SNIP --- Set sessions = GetObject _ ("winmgmts:{impersonationLevel=impersonate}!/root/cimv2")._ ExecQuery("Select * From Win32_SessionConnection ") For each entry in sessions Infos = ExtractInfos(entry.Dependent) WScript.echo "Freigabe: " & Infos(2) & Chr(13) &_ "Benutzer: " & Infos(3) & Chr(13) &_ "Host: " & Infos(1) Next WScript.Quit Function ExtractInfos(SessionLine) Dim arrResult(3) c = 0 temp1 = Split(SessionLine, ",") For Each temp2 in temp1 temp3 = Split(temp2, "=") c = c + 1 arrResult© = temp3(1) Next ExtractInfos = arrResult End Function --- SNIP --- Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.