Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1498 connectés 

  FORUM HardWare.fr
  Windows & Software

  Audit sous NT4.0

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Audit sous NT4.0

n°478722
freudon
Posté le 14-12-2001 à 13:21:27  profilanswer
 

Je recherche un logiciel permettant de faire un audit sur notre serveur NT4.0. Celui fournit avec NT n'es pas conviviale et precis.Dernierement, un ou pls utilisateurs a ecrase des fichiers de facon repete, donc je doute qu'il sagisse d'une erreur. Si une personne connaissait une solution, je suis preneur :)

mood
Publicité
Posté le 14-12-2001 à 13:21:27  profilanswer
 

n°478725
WESTWOOD
Posté le 14-12-2001 à 13:25:04  profilanswer
 

Hello,
 
Les solutions d'audit son intéressante, mais uniquement réactive.
Tu pourras uniquement agir une fois que le mal est fait.
Ne serait-il pas plus adapté dans un premier temps de regarder si les droits sur les fichiers et répertoires ont été correctement définis.
Cette simple opération pourrait éviter des écransements "accidentels" de fichiers.
 
Non ?
 
WW

n°478737
freudon
Posté le 14-12-2001 à 13:35:17  profilanswer
 

oui et non, il y avait quelques oublies, mais plus maintenant.
Maintenant on a des bases et des fichiers accessibles par tous, donc la je ne peux rien faire.Sauf restaurer...
Je doute que cela sagisse d'un accident, vu que ca arrive 2 fois par semaines.

n°478744
WESTWOOD
Posté le 14-12-2001 à 13:44:45  profilanswer
 

Re,
 
Placer un audit sur les fichiers dans l'onglet sécurité bouton avancé, n'est pas suffisant.
Par exemple juste sur le fait d'effacer.
 
WW

n°479031
freudon
Posté le 14-12-2001 à 16:36:04  profilanswer
 

Pas de solutions ? Dois bien exister un outils  :sweat:

n°479150
Krapaud
Modérateur
Posté le 14-12-2001 à 17:42:52  profilanswer
 

je ne crois pas qu'il y ait des softs qui font un audit permanent des actions.
Je pense par contre qu'en gérant efficacement les droits, et les audits (utilisations des privilèges, actions sur les partages...) tu peux savoir qui s'amuse.

n°479196
Guru
Posté le 14-12-2001 à 18:21:20  profilanswer
 

Si les manipulations sont faites par le réseau une solution très lourde (plutôt bourin même) pourrait être de lancer network monitor sur le serveur NT et de positionner un filtre sur les paquets SMB (et si possible uniquement les paquets de commande). En enregistrant régulièrement le fichier de capture tu disposeras d'un log assez exhaustif de qui a fait quoi en terme de manipulations de fichiers. Par contre au niveau de l'exploitation ce n'est pas très simple car il faudra décoder SMB.

n°479779
Krapaud
Modérateur
Posté le 15-12-2001 à 11:28:08  profilanswer
 

et surotut faut un serveur qui puisse se consacrer à la capture et qui ait un espace disque suffisant.
 
La dernière fois que j'ai joué avec network monitor j'ai claqué 6 go d'espace disque sur le serveur.
comme il ne filtre pas, ou pas bien...

n°479793
Guru
Posté le 15-12-2001 à 11:48:51  profilanswer
 

J'avais bien dit que c'était une idée bourin :D
 
Cela dit avec un sniffer un peu plus évolué ca doit être possible d'auditer pas mal de choses.

n°479794
boisorbe
Posté le 15-12-2001 à 11:52:20  profilanswer
 

je comprends pas pourquoi vous voulez pas vous servir de l'audit crosoft au lieu de vous faire chier :D
;)


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
mood
Publicité
Posté le 15-12-2001 à 11:52:20  profilanswer
 

n°479796
Guru
Posté le 15-12-2001 à 11:57:04  profilanswer
 

Compte tenu du premier message du topic il semblait que Freudon ai déjà essayé l'audit de NT4 et que cela ne lui convienne pas...

n°479798
freudon
Posté le 15-12-2001 à 12:00:05  profilanswer
 

oui :), en plus je peux pas modifier les droits, faut bien que les utilisateurs accedent aux fichiers, c'est quand meme dingue que sur un serveur, on ne puisse pas voir qui fait koi

n°479801
boisorbe
Posté le 15-12-2001 à 12:01:05  profilanswer
 

il dit que ce n'est pas conviviale mais c'est pas ce qu'on lui demande. c'est de trouver les petits malin qui effacent
;)


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°479804
Guru
Posté le 15-12-2001 à 12:02:06  profilanswer
 

Pour une fois que Microsoft ne vampirise pas le marché et laisse de la place à des éditeurs tiers on se plaint :lol:

n°479805
boisorbe
Posté le 15-12-2001 à 12:02:08  profilanswer
 

tes users ne se connectent tout de meme pas tous avec le meme compte  
donc audit ;)


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°479806
freudon
Posté le 15-12-2001 à 12:02:16  profilanswer
 

Pour l'audit, j'ai creer un dossier bidon dans un dossier qui a ete supprimer, j'ai activer l'audit du dossier bidon , en demandant d'aiditer les suppressions. Mais dans le journal d'evenement, c'est pas tres clair. Il n'indique pas pas les operations du dossier auditer  :??:

n°479807
freudon
Posté le 15-12-2001 à 12:03:13  profilanswer
 

non boisorbe, ils ont tous un compte avec des droits specifiques selon leur service

n°479808
freudon
Posté le 15-12-2001 à 12:04:25  profilanswer
 

Par exemple pour l'audit de mon fichier bidon, je l'ai supprimer en etant connecter avec mon compte, mais dans le journal d'evenement j'ai rien vu

n°479817
Krapaud
Modérateur
Posté le 15-12-2001 à 12:28:00  profilanswer
 

Guru a écrit a écrit :

J'avais bien dit que c'était une idée bourin :D
 
Cela dit avec un sniffer un peu plus évolué ca doit être possible d'auditer pas mal de choses.  




 
avec sniffer pro moi j'audit toutes les connexions et erreurs de connexions sur les machines.
Vu que dans la trame les paramètres sont passés.... ;)

n°479819
Krapaud
Modérateur
Posté le 15-12-2001 à 12:28:41  profilanswer
 

freudon a écrit a écrit :

Par exemple pour l'audit de mon fichier bidon, je l'ai supprimer en etant connecter avec mon compte, mais dans le journal d'evenement j'ai rien vu  




 
parce que tu n'as pas du gerer convenablement ton audit, par comptes etc...

n°479862
freudon
Posté le 15-12-2001 à 13:07:24  profilanswer
 

krapaud, dans l audit du dossier, j'ai selectionner tout les l'utilisateurs pour etre sur

n°479877
Krapaud
Modérateur
Posté le 15-12-2001 à 13:16:36  profilanswer
 

t'était loggé en admin 500?

n°479879
freudon
Posté le 15-12-2001 à 13:18:07  profilanswer
 

???????????

n°479886
Krapaud
Modérateur
Posté le 15-12-2001 à 13:26:00  profilanswer
 

compte administrateur d'origine

n°480035
freudon
Posté le 15-12-2001 à 15:51:47  profilanswer
 

Sur le serveur oui, sur mon poste de travail j'ai mon compte à mon nom

n°480063
Krapaud
Modérateur
Posté le 15-12-2001 à 16:19:51  profilanswer
 

bizarre!

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Audit sous NT4.0

 

Sujets relatifs
Server de fichier NT4, interdire l'enregistrement de certains fichiersNT4 & RAS....
Usb et NT4[NT4] Fenêtre au démarrage
Server NT4 controleur secondaire:besoin mot de pass admin primaire ?Désactiver NETBIOS sur TCP/IP avec windows NT4???
avoir les droits "Admin" pour le login script sous NT4 ????[NT4] Problème à résoudre rapidement !
Plus de sujets relatifs à : Audit sous NT4.0


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR