Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Логирование действий в windows шарах

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

kozandr

Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Сабж. Нужна программа (можно от М$, можно и сторнних разработчиков), которая бы логировала действия в шарах на сервере (можно просто логирование действий с файлами и папками в указанном локейшен на диске). Логирование нужно на сервере вин2к3, на нем кроме роли файл-сервера еще АД и ДНС.
Спасибо за помощь.

Всего записей: 507 | Зарегистр. 06-05-2005 | Отправлено: 08:57 11-04-2006
valdi77

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kozandr
используй втсроенное средство OS windows - аудит,

Всего записей: 661 | Зарегистр. 03-04-2004 | Отправлено: 10:36 11-04-2006
SergR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Аудит штука конечно очень хорошая, НО при нескольких десятках активно работающих пользователях перелопачивать все записи очень геморойно. Вот бы к аудиту какой-нить обработчик прикрутить, который в удобной и понятной-бы форме выводил инфу...

Всего записей: 125 | Зарегистр. 10-01-2006 | Отправлено: 11:53 11-04-2006
sves

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть такая программа, сам долго искал, потом нашел.  
ScriptLogic File system audit.
Ведет аудит по пользователям, по папкам, кто что делал и не делал. Даже простое открытие файлов можно смотреть. В сети можно найти со всеми делами.

Всего записей: 29 | Зарегистр. 08-02-2006 | Отправлено: 12:00 11-04-2006
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergR

Цитата:
Аудит штука конечно очень хорошая, НО при нескольких десятках активно работающих пользователях перелопачивать все записи очень геморойно. Вот бы к аудиту какой-нить обработчик прикрутить, который в удобной и понятной-бы форме выводил инфу...

ты маньяк. Аудит нужен не для того, чтобы активность пользователей определять, а для того , чтобы в случае чего чего можно было найти , кто виноват. Это ж тебе не сайт

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 12:26 11-04-2006
kozandr

Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А как пользоваться аудитом и вообоще что это? Раньше не слышал просто.
Если не сложно, хотя бы в двух словах.
 
sves
сенкс за прогу, будем тестить.

Всего записей: 507 | Зарегистр. 06-05-2005 | Отправлено: 14:56 11-04-2006
valdi77

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kozandr
Получено по F1 (работает на NTFS разделах)  
Аудит операций с файлами и папками
Аудит операций позволяет проводить аудит файлов и папок. Это значит, что, кроме аудита доступа к объектам, имеется возможность настроить аудит операций, таких, как чтение и запись. Например, если включен аудит для операции записи в файл, в процессе записи в файл будет создан аудит операции. Подробнее...
 
Чтобы включить политику аудита доступа к объектам
Воспользуйтесь одним из следующих методов. Если Выполните следующее действие  
Требуется изменить настройки безопасности для локального компьютера Откройте компонент Локальные параметры безопасности.
Подробнее...

Всего записей: 661 | Зарегистр. 03-04-2004 | Отправлено: 15:09 11-04-2006 | Исправлено: valdi77, 15:11 11-04-2006
sasku



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
А я пользуюсь бесплатным KillWatcher v1.52 (http://www.killprog.com)
очень удобно, показывает активные соединения, шары,
историю (лог). Куча настроек, рекомендую.
 

Всего записей: 413 | Зарегистр. 30-05-2002 | Отправлено: 18:18 11-04-2006
SergR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tankistua  
 
 

Цитата:
Цитата:Аудит штука конечно очень хорошая, НО при нескольких десятках активно работающих пользователях перелопачивать все записи очень геморойно. Вот бы к аудиту какой-нить обработчик прикрутить, который в удобной и понятной-бы форме выводил инфу...  
 
ты маньяк. Аудит нужен не для того, чтобы активность пользователей определять, а для того , чтобы в случае чего чего можно было найти , кто виноват. Это ж тебе не сайт

 
Так мне и не надо активность пользователей как таковую определять. Но если полсотни пользователей активно работают с сетевыми шарами - что-то пишут, заменяют, стирают - мне, что-бы найти кто удалил конкретный файл нужно все эти действия логировать и потом ВСЕ их перелопачивать.

Всего записей: 125 | Зарегистр. 10-01-2006 | Отправлено: 13:30 14-09-2006 | Исправлено: SergR, 13:34 14-09-2006
emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergR

Цитата:
Но если полсотни пользователей активно работают с сетевыми шарами

С таким количеством пользователей (и принимая во внимание возможную загрузку от процедуры аудита) грамотнее было бы задуматься о миграции файлового архива на SharePoint Portal Server (или облегченную версию - SharePoint Services, входит в Windows Server 2003 R2 и SBS 2003).
Плюсы:
- всегда известно, какой пользователь открыл файл на редактирование,
- известно какой пользователь последним редактировал файл,
- есть возможность хранения версий файлов на случай некорретных действий пользователей c указанием имени пользователя редактировавшего,
- возможен прямой доступ к данным архива через приложения семейства Microsoft Office, а равно и через браузер,
- расширенные возможности совместной работы (согласование/утверждение документов, оповещения о изменениях в документах/появлении новых/етц),
- доступна возможность создания отдельных архивов для каждого из подразделений предприятия с жестким контролем доступа на основе учетных записей/групп AD,
- подробные логи обращений (IIS).
 
В том случае, если SPS установить нет желания - настоятельно рекомендуется включить сервис Теневых копий для данного тома (VSS), который будет выступать в роли агента хранения версий файлов.

----------
ТА! ||| Ваш Лис пока в отпуске.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 18:09 14-09-2006
svkov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сам долго искал что-то подходящее для этой цели.
С месяц использую FileSystemAuditor - пока доволен.
 
http://forum.ru-board.com/topic.cgi?forum=8&bm=1&topic=13241#1
 
http://scriptlogic.com/products/filesystemauditor/
 

Всего записей: 103 | Зарегистр. 03-02-2006 | Отправлено: 19:23 14-09-2006 | Исправлено: svkov, 19:27 14-09-2006
Aleksanders



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А что у нее по ценам? И какой тип лицензии? На N входящих подключений?

----------
LINUX = Linux Is Not a UniX

Всего записей: 1428 | Зарегистр. 07-07-2002 | Отправлено: 11:49 30-10-2007
exMIB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FileSystemAuditor  
Варезник: http://forum.ru-board.com/topic.cgi?forum=35&topic=29574#1

Всего записей: 3300 | Зарегистр. 27-09-2001 | Отправлено: 21:42 14-11-2007
j0ny

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А логи где после этого можно наблюдать?

Всего записей: 7 | Зарегистр. 23-11-2007 | Отправлено: 11:43 09-01-2008
Molt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Извините за оффтоп, но отвечу...  
j0ny

Цитата:
А логи где после этого можно наблюдать?

Ну ты представляешь себе... На компьютере... Во как

Всего записей: 1337 | Зарегистр. 07-11-2004 | Отправлено: 14:05 09-01-2008
gbcfkf



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
День добрый..
Имею похожую задачу..
Домен, шара на файловом сервере, в ней активно работют несколько десятков человек.
Необходимо иметь возможность определить какая... удалила нужный файл
Настроил аудит, но есть 2 проблемы:
 
1) Аудит не работает, если указывать аудит для группы AD (например всю группу domain users). Работает только если явно перечислить всех нужных пользователей AD
2) Предположим выяснилось, что в одном важном файле кто-то что-то изменил.... в течение последних пары недель. Иду в лог а там, мама мия, просто ужас сколько событий аудита за последние 2 недели.. Можно опупеть все просматривать..
Есть идеи?
 
ps Пользоваться сторонним платным софтом возможности нет.

Всего записей: 702 | Зарегистр. 17-10-2006 | Отправлено: 06:41 13-04-2009
deathbloom



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день,
существует следующая проблема, точнее не проблема,а задача:
существует терминальный сервер, на через который будет N-ое количество пользователей заходить. Задача в том, что нужно отслеживать, что они делают и какими приложениями пользуются. А вот как это реализовать виндовыми возможностями или еще какими вот это вопрос.

Всего записей: 1 | Зарегистр. 17-05-2010 | Отправлено: 13:38 17-05-2010 | Исправлено: deathbloom, 14:54 17-05-2010
resetsa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
запуск приложении,доступ к файлам и логин пишутся стандартным аудитом
а что делает пользователь внутри приложении и может ли оно как то это журналировать - это вопрос к приложению

Всего записей: 195 | Зарегистр. 11-01-2007 | Отправлено: 22:51 17-05-2010
Tonick2001



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добрый день! Есть шара на windows 2008 r2, настроен аудит. При удалении из это шары подпапки или файла в журнале безопасности отображается событие 4660, а вот если удалить файл из подпапки этой шары, собития удаления нет. Может я что то не так сделал! За ранее спасибо!

Всего записей: 6 | Зарегистр. 13-09-2005 | Отправлено: 08:19 08-10-2011
TokImota



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tonick2001
как настроен аудит?

Всего записей: 721 | Зарегистр. 21-08-2007 | Отправлено: 13:59 09-10-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Логирование действий в windows шарах


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru