Précédent   Forum des professionnels en informatique > Systèmes > Windows > Windows Serveur
Windows Serveur Forum d'entraide professionel pour Windows Serveur : NT, 2000, 2003 , Longhorn...
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 09/06/2011, 10h51   #1
Invité régulier
 
Inscription : août 2010
Messages : 23
Détails du profil
Informations personnelles :
Âge : 23

Informations forums :
Inscription : août 2010
Messages : 23
Points : 7
Points : 7
Par défaut Audit De Dossier

Hello,
Je viens de mettre en place un audit sur l'un des répertoires partagés de mon réseau. ceci afin de pouvoir vérifier les accès effectués sur les répertoires.

J'ai remarqué que toutes ces informations sont remontées dans le journal d'évenement "Security". J'ai ensuite utilisé les "Customs Views" pour me permettre de trier uniquement les ID d'évenement dont j'ai besoin.

Jusqu'ici pas de souci. J'ai pu testé en accédent a des repertoires et des fichiers si les informations étaient correctement remonté: c'est le cas!

La seul chose que je trouve "Pénible" c'est le fait que toutes ces informations arrive dans Security. Et sont donc noyées parmis plein d'autre. Ceci entrainent des fichiers de LOG relativement conséquent.

Est-il possible de définir un nouveau journal d'évenement autre que "Security"?
Par exemple "Acces File" et de redirigé les évenements d'ID XXX. Ceci me permetant de ne stocker sur du long terme que le nécésaires.

J'ai essayé également de contourner ceci. En réaliser un export des données de ma "Custom View". En format "Journal" ou "Txt". Mais j'ai l'impression que certaines données ne sont pas complétement exportée.

Si une personne ayant un peu plus d'experience dans le domaine des "Audit" à ce niveau pouvais me dépanner par ces conseilles ou autre... Se serait super!

Merci d'avance pour votre aide,
Salutation.
ZerosCool est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/06/2011, 09h21   #2
Invité régulier
 
Inscription : août 2010
Messages : 23
Détails du profil
Informations personnelles :
Âge : 23

Informations forums :
Inscription : août 2010
Messages : 23
Points : 7
Points : 7
Hello,
une petite idée :-)?


A+
ZerosCool est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/06/2011, 11h49   #3
Expert Confirmé Sénior
 
Avatar de ram-0000
 
Raymond
Inscription : mai 2007
Messages : 7 472
Détails du profil
Informations personnelles :
Nom : Raymond

Informations forums :
Inscription : mai 2007
Messages : 7 472
Points : 10 993
Points : 10 993
Citation:
Envoyé par ZerosCool Voir le message
Est-il possible de définir un nouveau journal d'évenement autre que "Security"?
Je ne pense pas. C'est le noyau qui journalise l'événement et cet événement est prévu ou codé (en dur ?) pour aller dans le journal Security
__________________
Raymond

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
WinAgentLog WinAgentLog est un service Windows qui collecte en temps réel les messages Microsoft EventLog et les retransmet en utilisant le protocole Syslog à une machine distante.
e-verbe Un logiciel de conjugaison des verbes de la langue française

Ma page personnelle sur DVP

ram-0000 est actuellement connecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/06/2011, 09h03   #4
Invité régulier
 
Inscription : août 2010
Messages : 23
Détails du profil
Informations personnelles :
Âge : 23

Informations forums :
Inscription : août 2010
Messages : 23
Points : 7
Points : 7
Effectivement, Mais il est dommage alors de ne pouvoir rediriger une "copie" dans un fichier personnalisé. Ce dernier ne contenant que les enregistrements avec une ID XXXXX.

Histoire d’alléger un peu les fichiers de Log :-)
Salutations.
ZerosCool est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 15h48.


 
 
 
 
Partenaires

Hébergement Web