IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

Tout auditer ?


Sujet :

Windows Serveur

  1. #1
    Membre régulier
    Profil pro
    Inscrit en
    Juin 2008
    Messages
    265
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2008
    Messages : 265
    Points : 95
    Points
    95
    Par défaut Tout auditer ?
    Bonjour,

    Dans la catégorie je suis parano , est ce possible d'avoir un log de l'ensemble des activités utilisateurs ?

    Aujourd'hui, je gère un Windows Server 2008 r2, et 30 utilisateurs s'y connectent uniquement via "Connexion bureau à distance".

    Essentiellement pour :
    - avoir accès à leur messagerie avec thunderbird
    - avoir accès à des dossiers partagés selon leurs droits.

    Du coup, est ce possible d'avoir un log des activités utilisateurs vis à vis de ces dossiers partagés ?
    Un peu comme sur un NAS de type synology, où l'on a tout l'historique, par utilisateur, de ses modifications/créations/suppressions de fichiers ?

    En vous remerciant et bonne journée
    Tout nouveau !!
    Venez visionner ma nouvelle vidéo sur l'assistance informatique à distance !!
    < 40 sec !

  2. #2
    Membre expert
    Homme Profil pro
    Architecte de système d'information
    Inscrit en
    Juillet 2004
    Messages
    2 725
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Sarthe (Pays de la Loire)

    Informations professionnelles :
    Activité : Architecte de système d'information

    Informations forums :
    Inscription : Juillet 2004
    Messages : 2 725
    Points : 3 338
    Points
    3 338
    Par défaut
    Re-Bonjour !

    Tu as des soucis avec tes utilisateurs ? Car tu cherche à faire pas mal de surveillance !

    Regarde ceci
    http://www.techotopia.com/index.php/..._Folder_Access
    Par pitié !!!! :Si vous ne savez pas faire cliquez ici !
    Citation Envoyé par Marc-L
    C'est dommage que parfois tu sois aussi lourd que tu as l'air intelligent…

  3. #3
    Membre régulier
    Profil pro
    Inscrit en
    Juin 2008
    Messages
    265
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2008
    Messages : 265
    Points : 95
    Points
    95
    Par défaut
    Je n'ai pas de souci particulier.
    En fait, le serveur était pratiquement en "libre accès" et basé sur une gestion commune et intelligente.
    Or, depuis quelques temps, on se rends malheureusement compte que certains "récupères" des documents à des fins personnels présumés, que d'autres matent youtube en haute définition (donc perte de ressources), et enfin, je ne parlent pas des connexions "sensibles" et facebook...

    Bref, cela devient la foire !

    Donc, avant de mettre la muselière, j'ai juste besoin d'en connaitre un peu plus sur l'usage de chacun.

    Je préfère mille fois un petit email de prévention que la répression, qui n'apporte rien .

    Merci pour ton lien, je regarde cela dés que je peux
    Tout nouveau !!
    Venez visionner ma nouvelle vidéo sur l'assistance informatique à distance !!
    < 40 sec !

  4. #4
    Membre régulier
    Profil pro
    Inscrit en
    Juin 2008
    Messages
    265
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2008
    Messages : 265
    Points : 95
    Points
    95
    Par défaut
    Citation Envoyé par cerede2000 Voir le message
    Re-Bonjour !

    Tu as des soucis avec tes utilisateurs ? Car tu cherche à faire pas mal de surveillance !

    Regarde ceci
    http://www.techotopia.com/index.php/..._Folder_Access
    re
    Alors, j'ai suivi ton lien.
    Par contre, à la fin, il indique :
    From this point on, access attempts on the selected file or folder by the specified users and groups of the types specified will be recorded in the server's security logs which may be accessed using the Events Viewer, accessible from Computer Management.
    Je suis donc allé dans
    Gestionnaire de serveur
    > Diagnostics
    >> Observateurs d’événements

    Mais le hic est qu'il y a tellement d'événements que je ne sais pas où le trouver, enfin, où trouver ce log des "accès dossiers/fichiers" ...

    Une idée à tout hasard ?


    Merci ^^

    NB: du coup, saurais tu où se trouve les logs des connexions ? juste pour savoir qui se connecte le dimanche (quand je fais mes maintenances, et que personne ne suit mes demandes !!! grrrr).
    Merci à nouveau
    Tout nouveau !!
    Venez visionner ma nouvelle vidéo sur l'assistance informatique à distance !!
    < 40 sec !

  5. #5
    Membre expert
    Homme Profil pro
    Architecte de système d'information
    Inscrit en
    Juillet 2004
    Messages
    2 725
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Sarthe (Pays de la Loire)

    Informations professionnelles :
    Activité : Architecte de système d'information

    Informations forums :
    Inscription : Juillet 2004
    Messages : 2 725
    Points : 3 338
    Points
    3 338
    Par défaut
    Alors je n'ai jamais fait d'audit sur les accès dossiers/fichiers.
    Je ne connais pas les ID event mais en fouillant dans les journaux tu va trouver

    Pour ce qui est des connexions RDP l'ID event est : 4624 normalement
    Par pitié !!!! :Si vous ne savez pas faire cliquez ici !
    Citation Envoyé par Marc-L
    C'est dommage que parfois tu sois aussi lourd que tu as l'air intelligent…

  6. #6
    Membre éclairé

    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Février 2013
    Messages
    349
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Février 2013
    Messages : 349
    Points : 700
    Points
    700
    Billets dans le blog
    3
    Par défaut
    Bonjour,

    En cas de problèmes , attention a votre responsabilité, elle peut etre engagée.
    Personnellement, je n'ai pas suffisamment confiance pour laisser des utilisateurs d'une entreprise jouer avec celle-ci.

    Je n'ai pas de souci particulier.
    En fait, le serveur était pratiquement en "libre accès" et basé sur une gestion commune et intelligente.
    Or, depuis quelques temps, on se rends malheureusement compte que certains "récupères" des documents à des fins personnels présumés,
    Optez pour une gestion des droits sur les fichiers via NTFS et des groupes selon la méthode AGDLP, afin de savoir qui a le droit de faire quoi.
    EDIT: ce qui semble deja plus ou moins le cas après relecture de votre premier post.
    Vous pouvez utiliser des filtres et des quotas via FSRM.
    En cas de doutes, vous pourrez activer la stratégie d'audit. Je n'ai jamais eu besoin de le faire, mais de mes souvenirs c'est assez gourmand en ressources et assez verbeux


    que d'autres matent youtube en haute définition (donc perte de ressources), et enfin, je ne parlent pas des connexions "sensibles" et facebook...

    Bref, cela devient la foire !

    Donc, avant de mettre la muselière, j'ai juste besoin d'en connaitre un peu plus sur l'usage de chacun.
    Je préfère mille fois un petit email de prévention que la répression, qui n'apporte rien .
    Cela tiens plus du rôle de proxy / filtrage web.
    Je vous conseille cette petite lecture: http://www.alain-bensoussan.com/wp-c...ads/257958.pdf

    Avez vous une charte informatique ?

    Cdt,

    Benjamin
    Pensez à consulter les Les meilleurs cours et tutoriels pour apprendre les systèmes Windows et la programmation sous Windows - Vous pouvez aussi faire un tour sur mon blog pour gérer votre serveur de fichiers Windows avec l'AGDLP.
    N'hésitez pas à m'envoyer en privé vos suggestions pour la création d'articles.

  7. #7
    Membre régulier
    Profil pro
    Inscrit en
    Juin 2008
    Messages
    265
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2008
    Messages : 265
    Points : 95
    Points
    95
    Par défaut
    Citation Envoyé par benjamin.f Voir le message
    Bonjour,

    En cas de problèmes , attention a votre responsabilité, elle peut etre engagée.
    Personnellement, je n'ai pas suffisamment confiance pour laisser des utilisateurs d'une entreprise jouer avec celle-ci.



    Optez pour une gestion des droits sur les fichiers via NTFS et des groupes selon la méthode AGDLP, afin de savoir qui a le droit de faire quoi.
    EDIT: ce qui semble deja plus ou moins le cas après relecture de votre premier post.
    Bonjour Benjamin,
    Merci pour ces informations.
    Oui, j'utilise déjà la gestion des droits via les onglets "partage" et "sécurité" de chaque dossier.
    Vous pouvez utiliser des filtres et des quotas via FSRM.
    En cas de doutes, vous pourrez activer la stratégie d'audit. Je n'ai jamais eu besoin de le faire, mais de mes souvenirs c'est assez gourmand en ressources et assez verbeux
    Heu, pas envie de me plonger dans du verbeux
    Par contre, si des informations complémentaires sur FSRM vous avez, avec plaisir je prendrai.
    Cela tiens plus du rôle de proxy / filtrage web.
    Je vous conseille cette petite lecture: http://www.alain-bensoussan.com/wp-c...ads/257958.pdf
    Je crois que je n'ai pas le choix, mais je vais être obligé de passer par du filtrage ...
    Là je pense que d'abord, je vais essayer de mieux maitriser l'observateur d’événements !!
    Assez copieux
    Avez vous une charte informatique ?
    Oui, mais mon client ne souhaite pas l'utiliser
    Cdt,
    Benjamin
    Merci aussi
    Tout nouveau !!
    Venez visionner ma nouvelle vidéo sur l'assistance informatique à distance !!
    < 40 sec !

Discussions similaires

  1. Le grand mode d'emploi du forum, à lire si vous souhaitez tout savoir !
    Par Anomaly dans le forum Mode d'emploi & aide aux nouveaux
    Réponses: 2
    Dernier message: 03/06/2013, 17h36
  2. [audit] tout auditer dans une dbs
    Par zoltix dans le forum Administration
    Réponses: 7
    Dernier message: 26/09/2012, 10h15
  3. Toutes les bonnes choses ont un début ...
    Par Bols2000 dans le forum Algorithmes et structures de données
    Réponses: 4
    Dernier message: 22/08/2002, 17h01
  4. Socket:Envoyer du texte d'un serveur vers tout les clients
    Par cedm78 dans le forum Web & réseau
    Réponses: 7
    Dernier message: 01/08/2002, 16h40
  5. IMPORTANT! A lire avant tout chose
    Par Aurelien.Regat-Barrel dans le forum Windows
    Réponses: 0
    Dernier message: 01/05/2002, 16h55

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo