Visualizzazione dei risultati da 1 a 8 su 8
  1. #1

    [Win Server 2003] Log Attività

    Salve a tutti, mi è stato posto un problema su un server con OS Win 2003 a cui non ho saputo rispondere per mia profonda ignoranza. Da pochi mesi lavoro sui sistemi,ma più che altro mi sto occupando di ambienti Unix e Solaris.

    Il problema è questo:la persona che mi ha contattato ha uno studio con diversi pc in lan ed il server in questione che fa solo da repository documentale. Per soddisfare ad una serie di normative per certificazioni sulla qualità, mi ha chiesto se esiste un modo per tracciare le attività degli utenti sulle directory condivise (quindi info del tipo: l'utente X si è loggato alle 10.00 e ha modificato il file Y ecc ecc).
    Una cosa del genere l'ho trovata nel Visualizzatore Eventi di Win2003, ma non è molto leggibile.
    Avete un'idea su come posso risolvere il problema?

    Chiedo scusa se questo 3d è già stato affrontato in passato, nel qual caso prima di chiuderlo vi prego di indicarmi il link.

    Grazie.

  2. #2
    Nessuno può aiutarmi???

  3. #3
    Utente di HTML.it L'avatar di mardux
    Registrato dal
    Apr 2003
    Messaggi
    1,655
    prova a partire con l'audit sui file tramite le local security policy del server.

    da strumenti di amministrazione vai su local security policy, sezione local policy, audit policy.

    abilita tutto, leggendoti magari il relativo help per capire cosa stai facendo.

    dopo di che sul file o sulla dir, nelle propietà avanzate, vai sulla scheda di audit, e specifichi in dettaglio cosa vuoi loggare.

    ti ritroverai tutte le tracce nella sezione security del registro eventi.

    tramite dei filtri potrai rederlo più leggibile.
    L'italia è una repubblica mediatica basata sulla corruzione e sulla mafia.

    "Non sono i popoli a dover aver paura dei propri governi, ma i governi che devono aver paura dei propri popoli.." Thomas Jefferson.

  4. #4
    Se il server è in dominio puoi usare le Group Policy per abilitare l'auditing sia sulle risorse del file system che per i logon alla rete.
    Una volta fatto questo devi per ogni singola risorsa (directory, stampante, ecc...) che vuoi monitorare abilitare l'auditing
    Gli eventi di auditing saranno poi riportati in event viewer nell'hyve Security.
    Ti lascio alcuni link per approfondire:
    http://blogs.msdn.com/ericfitz/default.aspx (blog del team di auditing)
    http://technet.microsoft.com/en-us/library/dd582588(WS.10).aspx (home page degli articoli dedicati all'uditing)
    http://support.microsoft.com/kb/814595 (auditing di Active Directory)

    Ciao

    Giorgio
    Giorgio

  5. #5
    Utente di HTML.it L'avatar di ivy_76
    Registrato dal
    Dec 2004
    Messaggi
    1,822
    Sei Giorgio Malusardi ... l'evangelista Microsoft ?
    TORTA DI RISO .. F I N I T A !!

    Da M.C.S.A. a impiegato pubblico :-(

  6. #6
    Si!
    Ciao
    Giorgio

  7. #7
    Utente di HTML.it L'avatar di ivy_76
    Registrato dal
    Dec 2004
    Messaggi
    1,822
    [offtopic]

    sei un grande! Ti ho visto a Genova 2 anni fa a una presentazione Microsoft. Ho anche scaricato parecchi tuoi webcast: hai un modo di spiegare le cose che riesci a far diventare semplici anche le cose complicatissime !

    [/offtopic]
    TORTA DI RISO .. F I N I T A !!

    Da M.C.S.A. a impiegato pubblico :-(

  8. #8
    Grazie... troppo gentile. Sono imbarazzato.

    Ciao e a presto

    Giorgio
    Giorgio

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.