rookee 10 Geschrieben 9. Mai 2006 Melden Teilen Geschrieben 9. Mai 2006 Hi, wir haben hier eine NAS-Kiste mit dem MS Storage Server 2003 RS2 zu laufen und wollen die jetzt einrichten. Es geht darum, dass wir gerne eine Funktion hätten, durch die wir sehen können, welcher Benutzer eine bestimmte Datei zuletzt bearbeitet/verändert hat. Das sollte doch prinzipiell nicht schwer sein, herauszufinden... Allerdings haben wir bisher noch nichts genaues gefunden. Wenn vielleicht einer einen kleinen Denkanstoß parat hätte??? Vielen Dank. Gruß Zitieren Link zu diesem Kommentar
Christoph35 10 Geschrieben 9. Mai 2006 Melden Teilen Geschrieben 9. Mai 2006 Hi, du musst zunächst mal per GPO das Auditing für Objektzugriffe aktivieren und im zweiten Schritt für jeden Ordner oder jede Datei, die auditiert werden sollen, festlegen, welche Zugriffe geloggt werden sollen. Siehe auch hier: http://technet2.microsoft.com/WindowsServer/en/Library/50fdb7bc-7dae-4dcd-8591-382aeff2ea791033.mspx?mfr=true Die SACL, in der festgelegt wird, welche Zugriffe geloggt werden, änderst du über die erweiterten Sicherheitseinstellungen der Ordner bzw. Dateien. Christoph Zitieren Link zu diesem Kommentar
rookee 10 Geschrieben 9. Mai 2006 Autor Melden Teilen Geschrieben 9. Mai 2006 vielen dank für die schnelle antwort... also so wie ich das jetzt verstanden habe, wird dann einfach für jede festgelegte aktion ein eintrag in einem (dann wohl sehr langen) log erstellt - in der ereignisanzeige zu sehen. sinn und zweck von der ganzen sache soll sein, dass man auch von älteren dateien nachvollziehen kann, wer diese zuletzt geändert hat, ohne dann zigtausend seiten ereignisprotokolle durchwälzen zu müssen. oder übersehe ich da noch etwas? am besten wäre es natürlich, wenn man gleich in den dateieigenschaften sieht: zuletzt bearbeitet von xy o.ä. ist so etwas möglich? wenn auch durch ein zusatztool o.ä.? besten dank im voraus. gruß Zitieren Link zu diesem Kommentar
rookee 10 Geschrieben 11. Mai 2006 Autor Melden Teilen Geschrieben 11. Mai 2006 wenn es ein solches tool nicht gibt, sollte es doch rein theoretisch möglich sein, sich "auf die schnelle" ein eigenes zu schreiben, welches einfach die ereignisanzeige durchsucht. wo werden diese logs eigentlich abgespeichert? => hab ich gerade selber gefunden, die liegen in ...\windows\system32\config wenn es etwas vergleichbares schon geben würde, wäre das natürlich am besten!!! :) besten dank! Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.