S
Sven Wiskow
Guest
Hello @ all,
i will have a history who and how have change the user/group permissions
on folders and subfolders of an file server. for this i think i enable
the auditing on a folder with the option read/change permissions. But in
the event log are only the following entries.
I collect the eventlog entries via the software eventsentry in a sql
database an will create monthly user queries for documentation what
changes are made.
I have ask this question in the german newsgroup but nobody can tell me
an answer. Is here anybody can say me how can i solve my problem? The
tools (dumpacl, secedit, calcs or enterprise security reporter from
scriptlogic) can only make a dump of the ntfs rights on folders this is
not what i search.
When i can not realize this with windows gpl, can anybody tell me a 3rd
parity product?
thank you!
with kind regards,
Sven Wiskow
<--Schnipp
Ereignistyp: Erfolgsüberwachung
Ereignisquelle: Security
Ereigniskategorie: Objektzugriff
Ereigniskennung: 560
Datum: 26.09.2008
Zeit: 11:29:35
Benutzer: Domäne\username
Computer: PC3921
Beschreibung:
Geöffnetes Objekt:
Objektserver: Security
Objekttyp: File
Objektname: D:\test
Neue Handlekennung: 1568
Vorgangskennung: {0,165512}
Prozesskennung: 916
Primärer Benutzername: username
Primäre Domäne: Domäne
Primäre Anmeldekennung: (0x0,0x778A)
Clientbenutzername: -
Clientdomäne: -
Anmeldekennung des Clients: -
Zugriffe: LESEN_KONTROLLE
SCHREIBEN_DAC
Attribute lesen
Rechte: -
##################
Ereignistyp: Erfolgsüberwachung
Ereignisquelle: Security
Ereigniskategorie: Objektzugriff
Ereigniskennung: 562
Datum: 26.09.2008
Zeit: 11:29:35
Benutzer: Domäne\username
Computer: PC3921
Beschreibung:
Geschlossener Handle:
Objektserver: Security
Handlekennung: 1568
Vorgangskennung: 916
Schnapp-->
--
Aber das haben wir noch nie so gemacht, sagte der Schimpanse und blieb
auf dem Baum.
i will have a history who and how have change the user/group permissions
on folders and subfolders of an file server. for this i think i enable
the auditing on a folder with the option read/change permissions. But in
the event log are only the following entries.
I collect the eventlog entries via the software eventsentry in a sql
database an will create monthly user queries for documentation what
changes are made.
I have ask this question in the german newsgroup but nobody can tell me
an answer. Is here anybody can say me how can i solve my problem? The
tools (dumpacl, secedit, calcs or enterprise security reporter from
scriptlogic) can only make a dump of the ntfs rights on folders this is
not what i search.
When i can not realize this with windows gpl, can anybody tell me a 3rd
parity product?
thank you!
with kind regards,
Sven Wiskow
<--Schnipp
Ereignistyp: Erfolgsüberwachung
Ereignisquelle: Security
Ereigniskategorie: Objektzugriff
Ereigniskennung: 560
Datum: 26.09.2008
Zeit: 11:29:35
Benutzer: Domäne\username
Computer: PC3921
Beschreibung:
Geöffnetes Objekt:
Objektserver: Security
Objekttyp: File
Objektname: D:\test
Neue Handlekennung: 1568
Vorgangskennung: {0,165512}
Prozesskennung: 916
Primärer Benutzername: username
Primäre Domäne: Domäne
Primäre Anmeldekennung: (0x0,0x778A)
Clientbenutzername: -
Clientdomäne: -
Anmeldekennung des Clients: -
Zugriffe: LESEN_KONTROLLE
SCHREIBEN_DAC
Attribute lesen
Rechte: -
##################
Ereignistyp: Erfolgsüberwachung
Ereignisquelle: Security
Ereigniskategorie: Objektzugriff
Ereigniskennung: 562
Datum: 26.09.2008
Zeit: 11:29:35
Benutzer: Domäne\username
Computer: PC3921
Beschreibung:
Geschlossener Handle:
Objektserver: Security
Handlekennung: 1568
Vorgangskennung: 916
Schnapp-->
--
Aber das haben wir noch nie so gemacht, sagte der Schimpanse und blieb
auf dem Baum.