dokumentation for allocation of ntfs rights

  • Thread starter Thread starter Sven Wiskow
  • Start date Start date
S

Sven Wiskow

Guest
Hello @ all,

i will have a history who and how have change the user/group permissions
on folders and subfolders of an file server. for this i think i enable
the auditing on a folder with the option read/change permissions. But in
the event log are only the following entries.

I collect the eventlog entries via the software eventsentry in a sql
database an will create monthly user queries for documentation what
changes are made.

I have ask this question in the german newsgroup but nobody can tell me
an answer. Is here anybody can say me how can i solve my problem? The
tools (dumpacl, secedit, calcs or enterprise security reporter from
scriptlogic) can only make a dump of the ntfs rights on folders this is
not what i search.

When i can not realize this with windows gpl, can anybody tell me a 3rd
parity product?

thank you!

with kind regards,

Sven Wiskow

<--Schnipp
Ereignistyp: Erfolgsüberwachung
Ereignisquelle: Security
Ereigniskategorie: Objektzugriff
Ereigniskennung: 560
Datum: 26.09.2008
Zeit: 11:29:35
Benutzer: Domäne\username
Computer: PC3921
Beschreibung:
Geöffnetes Objekt:
Objektserver: Security
Objekttyp: File
Objektname: D:\test
Neue Handlekennung: 1568
Vorgangskennung: {0,165512}
Prozesskennung: 916
Primärer Benutzername: username
Primäre Domäne: Domäne
Primäre Anmeldekennung: (0x0,0x778A)
Clientbenutzername: -
Clientdomäne: -
Anmeldekennung des Clients: -
Zugriffe: LESEN_KONTROLLE
SCHREIBEN_DAC
Attribute lesen

Rechte: -
##################
Ereignistyp: Erfolgsüberwachung
Ereignisquelle: Security
Ereigniskategorie: Objektzugriff
Ereigniskennung: 562
Datum: 26.09.2008
Zeit: 11:29:35
Benutzer: Domäne\username
Computer: PC3921
Beschreibung:
Geschlossener Handle:
Objektserver: Security
Handlekennung: 1568
Vorgangskennung: 916
Schnapp-->

--
Aber das haben wir noch nie so gemacht, sagte der Schimpanse und blieb
auf dem Baum.
 
Back
Top