Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[ws2008r2] Logging op één server

Pagina: 1
Acties:

  • Douweegbertje
  • Registratie: Mei 2008
  • Laatst online: 30-10 12:53

Douweegbertje

Wat kinderachtig.. godverdomme

Topicstarter
Wij (mijn afdeling) maken gebruik van één server, waar wij ook administrator op zijn. Nu is ons profiel niet lokaal, en zijn er nog wel wat meer settings waar we dan als 'admin' niets aan kunnen doen middels deze server.

Nu ben ik benieuwd of er een mogelijkheid is, om bepaalde dingen te "checken" voor veranderingen. Technisch gezien mag er niets veranderen op deze server, zonder dat wij er iets van weten. Nu bestaat er echter het vermoede dat er wel af en toe iets veranderd. Bestaan er 'tools' c.q. logging software die iets specifieker / duidelijker is dan de standaard event log van windows?

Wat ik in feite graag zou willen weten is;
- wie/wanneer iemand inlogged.
- settings van de server zijn veranderd.
- of iemand zijn "profiel" aangepast is

Ik ben wellicht vrij onduidelijk, maar mijn ervaring met serverbeheer is dan ook vrij gering. Graag hoor ik nog vragen indien ik onduidelijk ben.

  • Room42
  • Registratie: September 2001
  • Niet online
De aanmeldpogingen worden inderdaad gewoon bijgehouden in de eventlogs. Er zijn vast wel tools beschikbaar om die overzichtelijker te filteren, maar de eventviewer kan dat zelf ook al.

Welke settings wil je monitoren? In principe is het een kwestie van de HKLM registry keys monitoren, maar houd er rekening mee dat daar ontzettend veel gebeurt. Je kunt dus beter specifiek monitoren.

Zie punt 2. Wat verwacht je van een aangepast profiel? Alleen aanmelden voert al wijzigingen in het profiel door. Wat wil je meten?

Al met al denk ik dat je beter je rechtenstructuur op orde kunt brengen, zeker op een server.

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


  • Douweegbertje
  • Registratie: Mei 2008
  • Laatst online: 30-10 12:53

Douweegbertje

Wat kinderachtig.. godverdomme

Topicstarter
Het is gewoon lastig, ook om uit te leggen hoe bepaalde structuren zitten. In feite is het zo dat er bepaalde dingen veranderen, waardoor het soms lijkt dat dingen minder goed werken. Als voorbeeld; we draaien IIS, en opeens krijgen we bepaalde errors op de web applicatie die we eerst niet hadden. Nu kan dit prima aan ons zelf liggen, maar het komt gewoon vaker voor.
Idem dat wij onze profielen natuurlijk via deze partij laden, maar soms zijn deze ook 'corrupt'(?), of in elk geval mis je dan opeens heel je bureaublad, en heb je opeens geen shares meer e.d.

Dus eigenlijk zoek ik gewoon iets laagdrempelig, om eigenlijk de globale settings te checken. Met name welke users ooit zijn ingelogged. Ik heb net ook in de event viewer gekeken, en we hebben vrijwel elke seconden een logon, van random users (ook van ons) terwijl die niet eens inloggen.