Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

  • visie
  • Registratie: Augustus 2004
  • Niet online
Ik zit met een vraag over mijn server wat ik zo niet kan vinden.
Ik gebruik voor mijn praktijk een windows 2003 server met daarnaast verschillende werstations. Dit alles wordt door een ICT bedrijf onderhouden.
Nu kregen wij een rekening waarbij aangegeven werd: "Systeembeheer remote". Hierbij wodt aangegeven dat er vanaf een andere lokatie wordt ingelogd om het een en ander te controleren en bij te werken.
Graag zou ik dit willen controleren en eventueel ook zelf kunnn inloggen.

Weet iemand of er een log wordt bijgehouden wie er wanneer precies inlogt van buitenaf? En zo ja waar kan ik deze log in windows server 2003 vinden?

  • Oogje
  • Registratie: Oktober 2003
  • Niet online
Inloggen wordt gelogd in de Event Viewer - Security

Als je dag en tijdstip hebt kun je hier eenvoudig nagaan of dat account ingelogt is geweest.

Any errors in spelling, tact, or fact are transmission errors.


  • visie
  • Registratie: Augustus 2004
  • Niet online
Hmm deze loopt maar tot 16-7-2013, en de login is geweest op 03-06-2013. Wordt het nog ergens anders bijgehouden?

  • Crazymonkey
  • Registratie: December 2009
  • Laatst online: 28-11 13:29

Crazymonkey

Gek als een aap ;)

Via Event viewer een Task aanvast hangen die je bv mailt

  • Releases
  • Registratie: Maart 2009
  • Laatst online: 28-11 14:04

Releases

Ja maar!

Denk dat het verstandiger is gewoon even met des betreffende IT dienst verlener te contacten en jou verhaal voor te schotelen.

  • Oogje
  • Registratie: Oktober 2003
  • Niet online
visie schreef op donderdag 25 juli 2013 @ 15:08:
Hmm deze loopt maar tot 16-7-2013, en de login is geweest op 03-06-2013. Wordt het nog ergens anders bijgehouden?
Niet dat ik weet. Eventlog uitbreiden kan, maar daar heb je in dit geval niets meer aan.

Misschien is de suggestie van Releases ook wel een hele goede ;)

Any errors in spelling, tact, or fact are transmission errors.


  • jimbo123
  • Registratie: November 2007
  • Laatst online: 26-03-2023
Juist, vraag gewoon een verslag van de werkzaamheden zoals dat gebruikelijk is.

  • Wim-Bart
  • Registratie: Mei 2004
  • Laatst online: 10-01-2021

Wim-Bart

Zie signature voor een baan.

Gewoon vragem of ze de security log groter willen maken dan de standaard waarde, kan zonder enig probleem, en je kan zelfs aangeven dat je bijvoorbeeld 2 maanden lang security logs wil kunnen inzien. Ze kunnen het zelfs zo inregelen dat je vanaf een eigen "domein"-pc toegang krijgt tot deze logs.

Beheerders, Consultants, Servicedesk medewerkers. We zoeken het allemaal. Stuur mij een PM voor meer info of kijk hier De mooiste ICT'er van Nederland.


  • visie
  • Registratie: Augustus 2004
  • Niet online
Ik was zowiezo van plan na te vragen wat en hoe precies.
Maar ben ook benieuwd. Ik kan al wel van een andere werkstation inloggen, maar hoe kan ik dat vanuit thuis doen? Via een werkplek doe ik dit met :mstsc -v:servernaam /F -console

  • Weezer-DC
  • Registratie: Juni 2002
  • Laatst online: 20-11 22:48
Kijk op de zaak is wat je ip adres is, http://www.watismijnip.nl/

Vervang dan de server naam die je lokaal gebruikt eens in dat ip adres en probeer het dan vanaf huis

[ Voor 5% gewijzigd door Weezer-DC op 25-07-2013 21:58 ]


  • visie
  • Registratie: Augustus 2004
  • Niet online
als ik op m'n werk ben gebeurt er niks als ik daar mijn externe ip in vul... moet er nog een poort nummer achter?

  • Weezer-DC
  • Registratie: Juni 2002
  • Laatst online: 20-11 22:48
op het werk, werkt dat niet :) (in de meeste gevallen!)

Je externe ip van je werk kan je vanaf thuis wel gebruiken.

Het kan zijn dat ze de standaard poort niet gebruiken, eerst via vpn inloggen op het lokale netwerk, etc

Zonder :POORTNR word de standaard poort 3389 gebruikt door mstsc.exe

[ Voor 13% gewijzigd door Weezer-DC op 25-07-2013 22:20 ]


  • Appel
  • Registratie: November 2007
  • Laatst online: 13-11 14:47
visie schreef op donderdag 25 juli 2013 @ 14:59:
Ik zit met een vraag over mijn server wat ik zo niet kan vinden.
Ik gebruik voor mijn praktijk een windows 2003 server met daarnaast verschillende werstations. Dit alles wordt door een ICT bedrijf onderhouden.
Nu kregen wij een rekening waarbij aangegeven werd: "Systeembeheer remote". Hierbij wodt aangegeven dat er vanaf een andere lokatie wordt ingelogd om het een en ander te controleren en bij te werken.
Graag zou ik dit willen controleren en eventueel ook zelf kunnn inloggen.

Weet iemand of er een log wordt bijgehouden wie er wanneer precies inlogt van buitenaf? En zo ja waar kan ik deze log in windows server 2003 vinden?
Ik werk zelf bij een ICT bedrijf welke servers voor klanten onderhoud, en als ik jou situatie bekijk zou ik gewoon van het ICT bedrijf een specificatie vragen van de werkzaamheden welke zijn verricht. Daarbij word er naar ons als techneuten er op gehamerd om eerst contact op te nemen met de klant voordat zulke werkzaamheden worden verricht. De klant ziet/weet in zo'n geval immers niet dat er überhaupt wat gebeurt totdat de rekening op de deurmat valt, dat is absoluut niet handig. Want in dit geval sta jij als klant zijnde in je goed recht om het niet eens te zijn met de gemaakte kosten. Je hebt immers nergens om gevraagd en was nergens van op de hoogte.

Als je simpelweg doorgeeft aan de IT partij dat jij (of een collega) eerst akkoord moet geven voordat er werkzaamheden worden verricht, en dat jij anders simpelweg de factuur niet betaald is een hele mooie motivatie voor de ICT partij om jou tot in de puntjes op de hoogte te houden. Je hoort namelijk direct van een expert wat hij/zij gaat doen en wat de inschatting van de uren/kosten is.

Daarnaast vind ik dat jij je even goed af moet vragen of je überhaupt wel op die server in wil loggen. In de praktijk zie ik vaak nog wel dat wanneer een klant/gebruiker zelf in het systeem gaat lopen kijken/rommelen er hele rare problemen op kunnen treden waar veel uren (dus kosten) in gaan zitten om het recht te trekken.

Daarbij kan je in de logging wel zien wat er ongeveer gebeurt, echter het is nog een flinke tijd in de boeken om uit te zoeken wat de ICT partij nou precies heeft gedaan.

Als het jou lukt om vanaf je externe IP adres een mstsc verbinding te starten zou ik ook direct op zoek gaan naar een nieuwe ICT partij, dit is namelijk absurd onveilig. Mocht dit wel kunnen weet ik nog wel een goede partij O-)

Mijn advies om het kort samen te vatten:
1. Los het niet technisch op maar vraag de ICT leverancier om even contact op te nemen voordat er werkzaamheden (al dan niet remote) worden verricht.
2. Ga niet zelf in de server kijken/sleutelen, dat is vragen om problemen.

  • visie
  • Registratie: Augustus 2004
  • Niet online
@Appel
Dank voor je reactie. Ik denk dat je de spijker op z'n kop slaat. Het gevoel om voor 1,5 uur €150,- ex BTW te moeten betalen voor iets wat je niet ziet, niet merkt, maar ook niet weet dat het gedaan is is veel.
Dus dat ze eerst aangeven dat ze wat gaan doen en dat we anders niet betalen is een goede tip.

Verder ga ik op een andere manier kijken om thuis toch bij mijn praktijk informatie te kunnen (dus niet in de server).

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Als je toch iemand inhuurt moet je die toch kunnen vertrouwen, ik snap niet zo goed waarom je diegene wil controleren? Hoe zou jij het vinden als jij met een patient bezig bent en er zit een andere tandarts naast je al jouw werk te checken? Ik ben er het er mee eens dat je als geen server kennis hebt dat je dan niet op die server hoort. Ik zou hun om een specificatie vragen wanneer ze zijn ingelogd enzovoorts. Ieder zijn vak.

Voor het vanuit huis inloggen zijn verschillende oplossingen, daar zal jouw systeembeheerder partij je vast advies over kunnen geven! Je kunt een applicatie velig publiceren over het internet dat je thuis kan openen in een soort sesiie.

[ Voor 22% gewijzigd door Turdie op 25-07-2013 23:39 ]


  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 17:04

Eagle Creek

Breathing security

Sowieso een specificatie aanvragen. Je mag ervan uitgaan dat het in de meeste gevallen gewoon klopt maar bovenstaande redenatie is volkomen logisch.

Wat betreft het thuis inloggen:
Het is heel goed mogelijk dat het remote management specifiek daarvoor is ingericht. Hoewel het op het oog gelijkend is aan een werknemer die van thuis werkt, kan dat zomaar technisch en praktisch enorm verschillen. Een paar opties zijn remote desktop (mstsc), vnc/logmein/teamviewer, een dedicated VPN en andere mogelijkheden. Daar kunnen we ook zo 1, 2, 3 geen antwoord op geven als een ander bedrijf voor jou de omgeving beheert.

Grappig trouwens: je bent al het tweede tandartstopic dat ik vanavond tegenkom met vragen over servers :D.

[ Voor 8% gewijzigd door Eagle Creek op 25-07-2013 23:36 ]

~ Information security professional & enthousiast ~ EC Twitter ~


  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 17:04

Eagle Creek

Breathing security

shadowman12 schreef op donderdag 25 juli 2013 @ 23:35:
Als je toch iemand inhuurt moet je die toch kunnen vertrouwen, ik snap niet zo goed waarom je diegene wil controleren? Hoe zou jij het vinden als jij met een patient bezig bent en er zit een andere tandsarts naast je al jouw werk te checken? Ik ben er het er mee eens dat je als geen server kennis hebt dat je dan niet op die server hoort. Ik zou hun om een specificatie vragen wanneer ze zijn ingelogd enzovoorts. Ieder zijn vak.
Vanuit auditorsperspectief is het vertrouwen is goed maar controleren is beter. Ethisch oogpunt even buiten beschouwing gelaten: ik denk dat een steekproefsgewijze controle geen kwaad kan. Natuurlijk zou je elk bedrijf dat je inhuurt volledig moeten kunnen vertrouwen. Maar er kan altijd een fout zijn gemaakt, per ongeluk of bewust. Jij bent de klant die betaald dus als jij graag e.e.a. gespecificeerd wilt zien, moet dat in mijn ogen gewoon kunnen! Als je een goede klant-leverancierverhouding hebt kan ik me echter voorstellen dat je niet te vaak controleert - vertrouwen zou dan genoeg moeten zijn.

~ Information security professional & enthousiast ~ EC Twitter ~


  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Eagle Creek schreef op donderdag 25 juli 2013 @ 23:38:
[...]

Vanuit auditorsperspectief is het vertrouwen is goed maar controleren is beter. Ethisch oogpunt even buiten beschouwing gelaten: ik denk dat een steekproefsgewijze controle geen kwaad kan. Natuurlijk zou je elk bedrijf dat je inhuurt volledig moeten kunnen vertrouwen. Maar er kan altijd een fout zijn gemaakt, per ongeluk of bewust. Jij bent de klant die betaald dus als jij graag e.e.a. gespecificeerd wilt zien, moet dat in mijn ogen gewoon kunnen! Als je een goede klant-leverancierverhouding hebt kan ik me echter voorstellen dat je niet te vaak controleert - vertrouwen zou dan genoeg moeten zijn.
Maar volgens mij is het zo binnen het audit vak dat je kennis moet hebben en de juiste opleidingen voor het werk wat je doet, en dat is in dit geval enorm krom. Je gaat toch ook niet iemand zonder tandheelkunde opleiding aan je gebit werken? Ik vind dat als je een leverancier wilt controleren, dat geeft er blijk van dat je die leverancier niet vertrouwt, dan is het gewoon tijd om een andere te zoeken. Als je kosten veel vindt hoor daarover over gesprek te gaan met je leverancier. En niet meteen zelf inloggen.

[ Voor 15% gewijzigd door Turdie op 25-07-2013 23:44 ]


  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 17:04

Eagle Creek

Breathing security

shadowman12 schreef op donderdag 25 juli 2013 @ 23:40:
[...]


Maar volgens mij is het zo binnen het audit vak dat je kennis moet hebben en de juiste opleidingen voor het werk wat je doet, en dat is in dit geval enorm krom. Je gaat toch ook niet iemand zonder tandheelkunde opleiding aan je gebit werken? Ik vind dat als je een leverancier wilt controleren, dat geeft er blijk van dat je die leverancier niet vertrouwt, dan is het gewoon tijd om een andere te zoeken. Kosten even daargelaten.
Grinnik! Ik snap wel wat je bedoelt. Maar ik denk dat de vraag - zoals gesteld hier in het topic - nog wel redelijk is. Wanneer je voor elke factuur het bedrijf opbelt en elke gedeclareerde minuut uitgelegd wil krijgen kan ik me voorstellen dat het de verhoudingen op scherp zet. Maar als ik een rekening van mijn garage krijg die duurder uitvalt dan verwacht, vraag ik het ook gewoon na.

~ Information security professional & enthousiast ~ EC Twitter ~


  • visie
  • Registratie: Augustus 2004
  • Niet online
@ shadowman12

Het gaat zeker om vertrouwen. Alles werkt prima maar normaal kwam hij altijd langs en opeens krijgen we een rekening op de mat... Dus zou ik nu graag willen controleren of het klopt wat hij heeft opgegeven in de rekening.
Als patiënten mij willen controleren, GRAAG! Ik doe altijd mijn best en ben perfectionistisch aangelegd . Daarbij leg ik ALTIJD van te voren uit wat ik ga doen en naderhand laat ik graag aan de patiënten zien wát ik gedaan heb.
Ik kan me namelijk goed voorstellen dat een patiënt langs komt of op belt met de vraag waarom er bijvoorbeeld een vulling is gedeclareerd terwijl hij een afspraak had voor alleen controle. Ik geef dus van te voren aan dat ik wat ga vullen zodat ze geen verrassing achteraf krijgen!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
visie schreef op donderdag 25 juli 2013 @ 23:48:
@ shadowman12

Het gaat zeker om vertrouwen. Alles werkt prima maar normaal kwam hij altijd langs en opeens krijgen we een rekening op de mat... Dus zou ik nu graag willen controleren of het klopt wat hij heeft opgegeven in de rekening.
Als patiënten mij willen controleren, GRAAG! Ik doe altijd mijn best en ben perfectionistisch aangelegd . Daarbij leg ik ALTIJD van te voren uit wat ik ga doen en naderhand laat ik graag aan de patiënten zien wát ik gedaan heb.
Ik kan me namelijk goed voorstellen dat een patiënt langs komt of op belt met de vraag waarom er bijvoorbeeld een vulling is gedeclareerd terwijl hij een afspraak had voor alleen controle. Ik geef dus van te voren aan dat ik wat ga vullen zodat ze geen verrassing achteraf krijgen!
Ok, dan zou ik een script kunnen maken en dan draaien. Hij leest wel de Event Log uit en die moet dus wel informatie hebben en goede retentie hebben (kan te kort zijn om alles te kunnen zien).

Stap voor stap (mocht er nog iets niet duidelijk zijn laat het dan even weten, dan zal ik proberen te verhelderen). Je moet wel beheerder/administrator toegang hebben tot de server om dit te kunnen uitvoeren.
  1. Maakt met notepad een bestand en sla het op je bureaublad als EventLogFSO.vbs en sla het op in bijvoorbeeld C:\Temp (maak die map eerst aan)
  2. Plak daarin de code die hieronder ziet staan
  3. Maak een snelkoppeling op je bureaublad naar cmd.exe
  4. Open cmd.exe vanaf je bureaublad en type daarin het volgende cscipt C:\Temp\EventLogFSO.vbs
  5. Nu zou je in C:\Temp\EventLogsFSO.txt een bestand kunnen vinden waarin alle logins en logoffs van de beheerders staan in EventLogsFSO.txt
VBScript:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
' EventLogFSO.vbs
VBScript to write event log data to text file
' -----------------------------------------------------------'
Option Explicit

Dim objFSO, objFolder, objFile, objWMI, objItem, objShell
Dim strComputer, strFileName, strFileOpen, strFolder, strPath
Dim intEvent, intNumberID, intRecordNum, colLoggedEvents
Dim intEventType, strLogType

' --------------------------------------------------------
' Set the folder and file name
strComputer = "."
strFileName = "\EventLogsFSO.txt"
strFolder = "C:\Temp"
strPath = strFolder & strFileName

' Set numbers
intNumberID = 680 ' Event ID Number
intEventType = 4
strLogType = "'Security'"
intRecordNum = 0

' -----------------------------------------------------
' Section to create folder and hold file.
' Create the File System Object
Set objFSO = CreateObject("Scripting.FileSystemObject")

' Check that the strFolder folder exists
If objFSO.FolderExists(strFolder) Then
Set objFolder = objFSO.GetFolder(strFolder)
Else
Set objFolder = objFSO.CreateFolder(strFolder)
WScript.Echo "Just created " & strFolder
End If

If objFSO.FileExists(strFolder & strFileName) Then
Set objFolder = objFSO.GetFolder(strFolder)
Else
Set objFile = objFSO.CreateTextFile(strFolder & strFileName)
Wscript.Echo "Just created " & strFolder & strFileName
End If
' --------------------------------------------------
' Two tiny but vital commands (Try script without)
set objFile = nothing
set objFolder = nothing

' ----------------------------------------------------
' Write the information to the file
Wscript.Echo " Press OK and Wait 30 seconds (ish)"
Set strFileOpen = objFso.CreateTextFile(strPath, True)

' ----------------------------------------------------------
' WMI Core Section
Set objWMI = GetObject("winmgmts:" _
& "{impersonationLevel=impersonate,(Security)}!\\" _
& strComputer & "\root\cimv2")
Set colLoggedEvents = objWMI.ExecQuery _
("Select * from Win32_NTLogEvent Where Logfile =" & strLogType)

' ----------------------------------------------------------
' Next section loops through ID properties

For Each objItem in colLoggedEvents
If objItem.EventCode = intNumberID Then
If objItem.EventType = intEventType Then
strFileOpen.WriteLine("Category: " & objItem.Category _
& " string " & objItem.CategoryString)
strFileOpen.WriteLine("ComputerName: " & objItem.ComputerName)
strFileOpen.WriteLine("Logfile: " & objItem.Logfile _
& " source " & objItem.SourceName)
strFileOpen.WriteLine("EventCode: " & objItem.EventCode)
strFileOpen.WriteLine("EventType: " & objItem.EventType)
strFileOpen.WriteLine("Type: " & objItem.Type)
strFileOpen.WriteLine("User: " & objItem.User)
strFileOpen.WriteLine("Message: " & objItem.Message)
strFileOpen.WriteLine (" ")
intRecordNum = intRecordNum +1
End If
End If
Next

' Confirms the script has completed and opens the file
Set objShell = CreateObject("WScript.Shell")
objShell.run ("Explorer" &" " & strPath & "\" )

WScript.Quit

' End of Admin Logon VBScript

[ Voor 5% gewijzigd door Turdie op 26-07-2013 10:37 ]


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 15:27

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

shadowman12 schreef op vrijdag 26 juli 2013 @ 10:28:
[...]
Ok, dan zou ik een script kunnen maken en dan draaien. Hij leest wel de Event Log uit en die moet dus wel informatie hebben en goede retentie hebben (kan te kort zijn om alles te kunnen zien).
Respect voor je inzet hoor, maar volgens mij is dit helemaal geen technisch probleem.

TS moet gewoon even de dialoog ingaan met zijn IT-dienstverlener en zeggen dat hij verbaasd is een factuur te hebben ontvangen, terwijl hij geen opdracht gegeven heeft om "iets" uit te voeren. Laat ze de factuur maar specificeren, dan kan TS kijken of de werkzaamheden comform SLA/contract uitgevoerd zijn.

Verder zou ik persoonlijk even gaan eisen duidelijk gaan stellen dat men vooraf even gaat bellen als men van plan is onderhoud uit te voeren waarvoor een factuur verstuurd gaat worden.

Controle is prima hoor, maar dit lijkt meer op miscommunicatie.
Eagle Creek schreef op vrijdag 26 juli 2013 @ 11:39:
[...]
Eisen voelt voor mij wat zwaar maar ik denk dat er geen dienstverlener is die hier groot bezwaar tegen heeft als jij aangeeft graag controle te willen houden over de kosten.
There, I fixed it. ;)

[ Voor 15% gewijzigd door Question Mark op 26-07-2013 11:45 ]

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 17:04

Eagle Creek

Breathing security

Question Mark schreef op vrijdag 26 juli 2013 @ 11:35:

Respect voor je inzet hoor, maar volgens mij is dit helemaal geen technisch probleem.
Ik denk dat je hier de kern van heel veel 'bedrijfsproblemen' te pakken hebt overigens ;).
Question Mark schreef op vrijdag 26 juli 2013 @ 11:35:
Verder zou ik persoonlijk even gaan eisen dat men vooraf even gaat bellen als men van plan is onderhoud uit te voeren waarvoor een factuur verstuurd gaat worden.
Eisen voelt voor mij wat zwaar maar ik denk dat er geen dienstverlener is die hier groot bezwaar tegen heeft als jij aangeeft graag controle te willen houden over de kosten.

~ Information security professional & enthousiast ~ EC Twitter ~


  • Oogje
  • Registratie: Oktober 2003
  • Niet online
Question Mark schreef op vrijdag 26 juli 2013 @ 11:35:


Verder zou ik persoonlijk even gaan eisen duidelijk gaan stellen dat men vooraf even gaat bellen als men van plan is onderhoud uit te voeren waarvoor een factuur verstuurd gaat worden.
Wij hebben ook klanten die dit van ons verlangen, prima! Is ook geen raar verzoek imo :)

Any errors in spelling, tact, or fact are transmission errors.


  • Verwijderd
  • Registratie: Januari 1970
  • Niet online
Gewoon om een specificatie vragen van de gedane werkzaamheden. Normaalste gang van zaken lijkt mij zo.

Ik werk ook voor een IT bedrijf en wij monitoren diverse servers/werkstations van tandartspraktijken.

Als wij bijvoorbeeld een alert krijgen dat de diskspace onder een bepaald niveau is gekomen, dan maken wij direct een ticket aan die ook naar de contactpersoon op lokatie gaat.

Als werkzaamheden langer dan een uur gaan duren dan nemen wij eerst contact op met de contactpersoon zodat die akkoord kan geven.

Ook op de maand rapportages staan deze werkzaamheden zodat de contactpersoon niet voor vreemde verrassingen komt te staan, zoals nu in jouw geval.

Nogmaals: bel jouw accountmanager van het IT bedrijf en vraag op opheldering, en spreek jouw ontevreden uit over dit soort "spook" facturen.
Pagina: 1