Protokollieren von Eingabe, Veränderung oder Löschung von Dateien

Theresa99

Cadet 1st Year
Registriert
Juli 2021
Beiträge
8
Hallo,

im Sinne einer Eingabekontrolle sollen an einem PC (läuft auf Windows 10) soll die Eingabe Veränderung oder Löschung von Dateien (gerne nur spezifisch für ein bestimmtes Laufwerk, um Dateimüll zu vermeiden) protokolliert werden. Idealerweise sind diese Logs möglichst übersichtlich als Datei auffindbar.

Kann ich das sinnvollerweise über die Überwachungsrichtlinien lösen oder gibt es dafür ein Tool, das ich verwenden kann?
 
Windows bietet (zumindest ab Pro meines Wissens nach) die Möglichkeit des Auditing, zu finden in den lokalen Sicherheitsrichtlinien. Man benötigt Zugang zum Group Policy Editor, welcher glaub ich in Win 10 Home nicht vorhanden ist.

Die dazugehörigen Logs befinden sich nach Aktivierung in den Windows Events (Ereignisse).
 
Danke für die Antwort! Gäbe es eine Möglichkeit die Eingabekontrolle über Windows 10 Home zu realisieren? (Ich bekomme das Notebook, das ich verwenden soll, erst nächste Woche Donnerstag und müsste mich, wenn es keine Option gibt, ausreichende Logs über Windows 10 Home zu realisieren, um eine Pro-Lizenz kümmern.)
 
Willst du es über GPOs etc. verwalten dann sind solche Policies beschränkt auf die Windows Versionen, die einer AD Domäne beitreten können. Win 10 Home ist damit raus auf diesem Weg.

Angeblich kann man es auch manuell auf einzelne Ordner und Verzeichnisse einrichten: https://docs.microsoft.com/en-us/wi...pply-a-basic-audit-policy-on-a-file-or-folder
Ich würde es zuerst einmal komplett lesen, v.a. den mit IMPORTANT gekennzeichneten Hinweis was die Voraussetzungen angeht und ebenso die Additional considerations.
Es kann natürlich sein, dass bei den Voraussetzungen etwas dabei ist, was Win 10 Home nicht mit sich bringt aber das müsste ich genauso wie du nachlesen. Du hast ja jetzt einen Einstiegspunkt und wir alle und diejenigen, die in Zukunft den Thread finden, freuen uns auf deine Rückmeldung ob es so klappte oder nicht. :)
 
  • Gefällt mir
Reaktionen: alQamar und Theresa99
Für Laufwerke / Ordner gibt es diese Funktion ohne GPOs im Dateisystem
Sicherheit > Erweitert
Logs landen dann in Eventviewer.

1628199483848.png
 
Es für bestimme Laufwerke/Ordner einzurichten sollte für meine Bedürfnisse komplett reichen, danke für die Hilfe!
 
Zurück
Oben