"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

windows server - auditing

Redphex 07.07.2005 - 13:27 524 3
Posts

Redphex

Legend
RabbitOfNegativeEuphoria
Registered: Mar 2000
Location: Kadaverstern
Posts: 11813
... kennt wer eine Möglichkeit, auf Windows Servern quasi alle Aktionen, die Konfigurationsänderungen betreffen, mitzuprotokollieren?
So in der Art: jemand setzt hier und da ein hakerl --> ab ins logfile.

Im Betrieb unserer Domäne(n) passieren letztens immer seltsame Gschichtln und keiner bei uns oder beim Outsourcer will was getan oder geändert haben ... :rolleyes:

Cyberfox

Bloody Newbie
Avatar
Registered: Jul 2005
Location: Vienna
Posts: 4
Also meines Wissen gibts es leider kein LOG, dass so etwas mit loggen würde.
Das einzige was Du vielleicht machen könntest ist, die Registry zu vergelichen, viele Dinge sind in der REgistry drinnen ... aber auch nich alles. Das ist auf jedenfall eine heickle Sache!

Redphex

Legend
RabbitOfNegativeEuphoria
Registered: Mar 2000
Location: Kadaverstern
Posts: 11813
mit registry vergleich ists bissl blöd.
a) regelmässig registry snapshots ziehen und vergleichen ist zach.
b) sehe ich dann auch nur DAS das setting geändert wurde. aber nicht wann und genauso wenig von wem

... muss / braucht kein windows internes feature sein.
separate programme wären ebenso willkommen

Cyberfox

Bloody Newbie
Avatar
Registered: Jul 2005
Location: Vienna
Posts: 4
Mhmmm ... mit einem Programm, dass so etwas macht, kann ich leider nicht dienen.
Bei mir in der Firma hatten wir unlängst auch so ein Problem ... aber wirklich was gefunden haben wir nicht :(
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz