Toon posts:

Monitoren server gebruik

Pagina: 1
Acties:
  • 31 views sinds 30-01-2008

Verwijderd

Topicstarter
allen,

Ik moet voor een klant alle servers controleren op alles wat niet hoort. Het gaat hier om een aantal DC's windows 2003 en een aantal Citrix servers. Het is zo dat er flink op die omgeving wordt gerommeld met rechten enz. volgens zeggen een echte puinhoop. Ook schijnt het zo te zijn dat na een rommel slag de eventlogs worden gewist (waarschijnlijk iemand die weet wat hij doet) hierdoor wordt het moeilijker om te achterhalen wat er gedaan is op de systeemen.

Weet iemand of het mogelijk is om zonder iets op de servers te installeren een proces te laten draaien wat kijkt of het mmc proces wordt gestart onder een account met admin rechten. En wanneer dit proces gestart wordt het de eventlogs mailt naar een nader te bepalen email adres. zodat je bewijs kan overdragen

:?

  • Equator
  • Registratie: April 2001
  • Laatst online: 16:59

Equator

Crew Council

#whisky #barista

Hoi jvl003, Welkom op GoT.

Om te overleven op dit forum is het aan te raden de verschillende FAQ's, policies en de algemene richtlijnen eens stevig door te nemen. Daarin wordt nl. vermeldt wat er allemaal verwacht wordt in een starttopic.
Lees de volgende zaken nog eens goed door :)
Algemene gedragsregels (Netiquette)
Het algemeen beleid
Policy: Alle regels die op het forum gelden

Zoals je misschien al begrijpt, er mist het e.e.a. aan je topic. Namelijk enige eigen (aangetoonde) inzet.
GoT is geen dump-je-vraag forum. Het is de bedoeling dat je zelf meedenkt over wat je precies wilt, daar zelf voor op onderzoek gaat en bij echte specifieke vragen eens op Got gaat kijken. Daar hanteer je eerst de search alvorens je een nieuw topic start.
In je nieuwe topic vertel je wat er niet lukt / wat je zoekt en wat je zelf al gedaan hebt om hier achter te komen.


Voor wat betreft je vraag:

Er zijn meerdere mogelijkheden tot het monitoren van servers. Zoek maar eens op auditing, logging, aelita, MOM, wmi, snmp
Van hele programma's tot simpele scripts die het leven van een systeembeheerder behoorlijk kunnen vergemakkelijken ;)

Maar stel je eerst de vraag: Waarom zitten er zoveel mensen op die server die het recht hebben om dit soort logging te verwijderen. IMO Not Done.. >:)

Dit topic is gesloten.