Toon posts:

[Win2003] File server log?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik ben hier al een tijdje naar aan het zoeken (zonder success):

Is het mogenlijk om na te gaan wie welke bestanden heeft gedownload van een Windows 2003 (Std) file server?

Heeft iemand hier al ervaring mee of een methode voor?

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Ja die methode zit standaard in Windows en heet auditing. Hier op GoT hebben we de goede gewoonte zelf moeite te doen voor we een topic openen. Je laat totaal niet zien wat je hebt geprobeerd, gezocht en gevonden. Met zelfs de meest simpele termen vind je al wel wat. zie Het algemeen beleid

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Verwijderd

Topicstarter
Die auditing is heel leuk. Maar het enigste wat ik daar te zien krijg is Logon/Logoff events. Daar heb ik dus niets aan.

Op de folder share heb ik bij de audit tab alle gebruikers toegevoegd.

  • Archie_T
  • Registratie: Januari 2002
  • Laatst online: 14:32
Zoek eens gewoon op auditing, bij bijvoorbeeld Microsoft? Dan zie je allemaal KB articles waar precies uitgelegd wordt wat je moet doen.

Verwijderd

't is ook ongeveer een standaard vraag op elk examen van ms sinds win2k... misschien eens een papiertje halen?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op dinsdag 04 maart 2008 @ 09:59:
Die auditing is heel leuk. Maar het enigste wat ik daar te zien krijg is Logon/Logoff events. Daar heb ik dus niets aan.

Op de folder share heb ik bij de audit tab alle gebruikers toegevoegd.
Misschien moet je dan toch eens beter uitleggen wat jij met downloaden bedoelt, en voor jezelf uittekenen wat dat precies inhoudt (op filesharing nivo bekeken - download is een read + copy van een file).

Vervolgens kun je dan door de juiste waarden te kiezen én je eventlogging (kijk daarvoor in je security policies) in te stellen dat ook Object Access meegenomen moet worden.
Wees dan alleen wel voorbereid op een flinke stapel events waar je doorheen moet spitten.

Als je het over downloaden van FTP/www hebt, is het een kwestie van je IIS logs laten parsen met bijvoorbeeld Logparser.

[ Voor 4% gewijzigd door alt-92 op 04-03-2008 20:34 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1