Liebe/-r Experte/-in,
gibt es bei einem Windows 2003-Server eine Logdatei, in der Informationen über die angemeldeten Benutzer (Anmeldename, Anmeldezeit u. ä.) gespeichert werden?
Vielen Dank im Voraus
Bernd Wiesche
Liebe/-r Experte/-in,
gibt es bei einem Windows 2003-Server eine Logdatei, in der Informationen über die angemeldeten Benutzer (Anmeldename, Anmeldezeit u. ä.) gespeichert werden?
Vielen Dank im Voraus
Bernd Wiesche
Hallo Bernd,
gibt es bei einem Windows 2003-Server eine logdatei, in der
Informationen über die angemeldeten Benutzer (Anmeldename,
Anmeldezeit u. ä.) gespeichert werden?
es gibt die diversen Log - Dateien, aus denen man so einiges rauslesen kann. Z.B. das Sicherheitslog.
Imho ist das Loggen von Benutzerdaten in diesem Umfang aus datenschutzrechtlichen Gründen in Deutschland nicht erlaubt.
Grüße aus Rostock
Wolfgang
(Netwolf)
Hallo Bernd,
ob es so eine Log-Datei gibt, weiß ich nicht. Du kannst aber im Ereignisprotokoll nachsehen, wer sich wann angemeldet hat, bzw. wer es versucht hat.
Rechte Maustaste auf „Arbeitsplatz“ im erscheinenden Kontextmenü „Verwalten“. Dort Sytem/Ereignisanzeige/Sicherheit. Wie gesagt, kann ich nicht sagen, ob der Inhalt in einer bestimmten Log-Datei gespeichert wird. Wenn Du den Inhalt als Datei benötigst, kannst du ihn aber als .txt exportieren (Reichte Maustaste auf „Sicherheit“ dann im Kontextmenü „Liste exportieren“.
Ich hoffe ich habe Deine Frage richig gedeutet und konnte Dir weiter helfen.
Beste Grüße
Peter Bark
[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]
Hallo Bernd,
dazu muß man in der lokalen Sicherheitsrichtlinie im Bereich „Auditing“ die Überwachung Anmeldevorgängen aktivieren. Anschließend protokolliert Windows gar vielfältige Informationen zu diesem Thema.
Man muß sich vorher nur überlegen was man eigentlich genau wissen möchte. Dann aus Sicht Windows ist gibt es unter dem Begriff „Anmeldung“ Abstufungen: Anmeldung an der Konsole des PCs (interaktiv) oder Anmeldung über das Netzwerk (z.B. bei Freigaben), oder Anmeldung mit einem lokalen Konto oder Anmeldung in einer Domäne?
Je nach Ziel muß man das Auditing auf dem Server oder aber auf dem Domänen Controller aktivieren. Und je nachdem sind unterschiedliche Events zu prüfen.
Wenn das ausgereicht hat, gut, ansonsten einfach noch etwas weiter fragen bzw das Zielszenario besser darstellen.
Gruß,
Andreas
[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]
Vielen Dank. So komme ich sicherlich weiter.
MfG Bernd Wiesche
[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]
Vielen Dank. Damit bin ich einen Schritt weiter.
Viele Grüß.
Bernd Wiesche
[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]
Hallo Bernd,
leider gibt es sowas nicht. man muss schon auf 3rdparty Produkte zurückgreifen.
Gruß
Willi
Hallo, ich antworte erst jetzt, da ich länger krank war.
Ich kenne keine solche Logdatei auf dem Server.
Gruß
Erika
Hallo, Herr Wiesche!
Bin leider heute erst aus dem Urlaub zurück - wenn es noch interessant ist: So etwas ähnliches gibt es grundsätzlich schon; das Logging muss aber eingeschaltet werden. Wenn die Anfrage noch interessant ist, dann bitte kurz melden.
Viele Grüße!
Bernhard Bergmüller