Terminalserver überwachen

Theoneyouknow

Cadet 4th Year
Registriert
Juli 2009
Beiträge
121
Hallo erstmal an alle

zuerstmal gehts nicht um ein heimnetzwerk sondern, wie der titel schon sagt um einen Terminalserver im Firmennetzwerk

ich suche eine Programm zur überwachunge, dass mir sagen kann, wann sich wer eingeloggt hat, und das wichtige dabei, ob er etwas kopiert, gelöscht oder verschoben hat
ich hoffe ich kontne es so erklären, dass es jeder versteht und ihr mir helfen könnt
 
ich will nur ein log, wo ich nachsehn kann, was derjenige der angemeldet war gemacht hat
 
Richtig, Server führen doch normalerweise sowieso Logs. Macht er das nicht bzw. reicht das nicht?
Eventuell ist Nagios etwas für dich -> http://de.wikipedia.org/wiki/Nagios
Bin aber gerade nicht sicher, ob Nagios Änderungen im Dateisystem verfolgt / verfolgen kann. Da müsstest du dich mal schlau machen, ob das serienmäßig geht, oder, wenn nicht, es ein Plugin gibt.
 
Da Du nicht verätst, um welchen server es sich genau handelt, gehe ich mal von Windows 2003/2008 aus. Da sollte sich einiges von Deinen Anforderungen mit Bordmittel lösen lassen.

Wenn Du die (lokale) Sicherheitsrichtlinie anpasst, kannst Du auch erfolgreiche Anmeldeereignisse protokollieren lassen.

Mit dem Filesserver-Ressource-Manager lässt sich evtl. sogar eien Überwachung aller Dateioperationen im Dateisystem überwachen. Ob das dann noch performant ist, steht auf einem ganz anderen Blatt....

hth
 
Über die Gruppenrichtlinie die Objektverfolgungsüberwachung aktivieren und dann auf den Datenbeständen die Überwacht werden sollen diese für Benutzergruppen aktivieren.
aber vorsicht, die Ereignisprotokolle Sicherheit werden Riesig. Diese Logs auszuwerten ist ein ganztages Job.

Die Anmeldeereignisse lassen sich auch mittels der Überwachnugsrichtlinie überwachen.

grüße
nubi
 
Zurück
Oben