Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1489 connectés 

  FORUM HardWare.fr
  Windows & Software

  Audit sur un domaine et journal d'evenement

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Audit sur un domaine et journal d'evenement

n°2348015
Pims
Posté le 07-03-2006 à 14:39:33  profilanswer
 

Hello à tous,
 
Voilà pour des raisons de sécurité j'ai activé l'audit sur certains de nos serveurs afin de savoir un peu mieux qui fait quoi...
 
J'ai activé les succès et echecs sur les suppressions de dossiers, sous dossiers et les fichiers.
Seulement voilà: sachant qu'il y a deux petites centaine d'utilisateurs qui jouent avec les fichiers sur ce serveur, le journal d'évement explose totalement.
 
J'ai augmenté sa taille jusqu'a 25Mo mais ca ne semble pas suffir car en 1/2 journée il est à saturation et les anciens evenements sont supprimés.
 
Comment faite vous pour avoir un minimum d'historique?
 
Vous avec un journal sécurité de 500Mo?
 
Merci :)


---------------
Life is like a box of chocolate you never know what you gonna get.
mood
Publicité
Posté le 07-03-2006 à 14:39:33  profilanswer
 

n°2348017
Wolfman
Modérateur
Lobo'tomizado
Posté le 07-03-2006 à 14:40:22  profilanswer
 

A part augmenter fortement la taille des journaux de sécurité, pas trop de choix malheureusement.

n°2348022
Pims
Posté le 07-03-2006 à 14:45:56  profilanswer
 

Ok, 500Mo pour le journal sécurité ne posera pas de pb alors?


---------------
Life is like a box of chocolate you never know what you gonna get.
n°2348034
chailloug
où est passé mon temps libre ?
Posté le 07-03-2006 à 14:56:29  profilanswer
 

ça ne pose pas de problème particulier, sauf que même avec 500 Mo tu vas faire vite le tour, ça bouffe un peu de perf à ton serveur ... Et puis surtout avec la masse d'infos c'est intravaillables.
 
Je l'ai mis en place ( audit de suppression uniquement) j'ai aussi un fichier de 25 Mo, et j'ai plus de 45 000 lignes! j'image même pas avec 500 mo de log ... bon courrage !

n°2348038
Wolfman
Modérateur
Lobo'tomizado
Posté le 07-03-2006 à 14:58:07  profilanswer
 

Je ne sais pas. Tu peux toujours tenter de l'augmenter petit à petit...

n°2348077
Pims
Posté le 07-03-2006 à 15:24:29  profilanswer
 

Oui, garder un historique de quelques jours c'est dejà pas mal :)
 
25Mo ca fait 65000 evenements et ca représente même pas une journée.
 
Je viens de le passer à 100Mo :sarcastic: on va voir...
Cela dit chercher dedans c'est pas la joie :/
 
J'ai télécharger logparser mais je ne connais pas encore, vous avez des connaissance là dessus?


---------------
Life is like a box of chocolate you never know what you gonna get.
n°2349172
Pims
Posté le 08-03-2006 à 16:15:49  profilanswer
 

100Mo atteind en environ 2 jours.
 
Je vais le mettre à 250Mo histoire d'avoir un semblant d'historique d'une semaine... :/
 
Sinon personne pour logparser? ca a l'air bien puissant mais pas bien intuitif.


---------------
Life is like a box of chocolate you never know what you gonna get.
n°2351073
bigstyle
Posté le 10-03-2006 à 13:28:28  profilanswer
 

Tu es sûr que ces evenements te seront utiles par la suite ?
 
Tu as psevent de www.sysinternals.com qui est pas mal pour filtrer/sauvegarder en ligne de commande aussi.

Message cité 1 fois
Message édité par bigstyle le 10-03-2006 à 13:29:23
n°2351083
Pims
Posté le 10-03-2006 à 13:38:27  profilanswer
 

bigstyle a écrit :

Tu es sûr que ces evenements te seront utiles par la suite ?
 
Tu as psevent de www.sysinternals.com qui est pas mal pour filtrer/sauvegarder en ligne de commande aussi.


 
Nous avons perdu beaucoup de données récemment, sans aucun moyen de savoir QUI les avait supprimer, j'ai mis cela en place pour palier à ca.


---------------
Life is like a box of chocolate you never know what you gonna get.
n°2351141
bigstyle
Posté le 10-03-2006 à 14:46:59  profilanswer
 

Si le serveur est sous 2003 utilise les file shadow copy pour restaurer rapidement les fichiers.
 
Autrement ok je comprends pourquoi tu souhaites mettre en place ton audit dans ce cas ;)
 

mood
Publicité
Posté le 10-03-2006 à 14:46:59  profilanswer
 

n°2351171
Pims
Posté le 10-03-2006 à 15:18:36  profilanswer
 

bigstyle a écrit :

Si le serveur est sous 2003 utilise les file shadow copy pour restaurer rapidement les fichiers.
 
Autrement ok je comprends pourquoi tu souhaites mettre en place ton audit dans ce cas ;)


 
Le serveur est sous 2000 :/


---------------
Life is like a box of chocolate you never know what you gonna get.
n°2351370
bigstyle
Posté le 10-03-2006 à 18:12:30  profilanswer
 

Essaie psloglist comme je te l'ai conseillé plus tot il devrait t'être utile dans ton cas : http://www.sysinternals.com/Utilities/PsLogList.html

n°2354630
Pims
Posté le 14-03-2006 à 11:14:53  profilanswer
 

Je suis en cours de test.
 
Par contre moi ce qu'il me faudrait c'est pouvoir filtrer par répertoire... car par utilisateur ca ne m'est pas très utile...


---------------
Life is like a box of chocolate you never know what you gonna get.
n°2354688
bigstyle
Posté le 14-03-2006 à 11:46:54  profilanswer
 

Dans ces cas la, VBS/WMI :D
 
Tu as des scripts tout fait sur le scriptcenter de Microsoft.

n°2355580
Pims
Posté le 15-03-2006 à 10:55:15  profilanswer
 

Huum je suis entrain de chercher mais j'avoue que j'ai du mal à trouver ce que je veux :/


---------------
Life is like a box of chocolate you never know what you gonna get.

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Audit sur un domaine et journal d'evenement

 

Sujets relatifs
Filtrer les strategie de domaine ADImage système d'un contrôleur de domaine
comment faire un audit de réseauProblème de réplication avec un domaine enfant
Changer password d'un compte local sur les postes clients d'un domaine[Win2K] Pas domaine pour certains users/stations (Prob Replication?)
afficher les repertoir a la suite du nom de domaine!nom de domaine sans pub pas cher
Domaine Windows 2000 / 2003[Server 2003] Dossier accessible à un groupe de domaine
Plus de sujets relatifs à : Audit sur un domaine et journal d'evenement


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR