sabato 31 luglio 2010

Centralino IP PBX su Windows - 3CX Phone System which links here: http://www.3cx.it/centralino/index.html

RSS Feed RSS Feed

Login

Newsletter Newsletter

Registrati

SysAdmin.it Magazine Magazine

Forum

 

Creare Log dell'utente Administrator
Ultimo Post 11/05/2009 20.09 da marcogastaldello -. 7 Risposte.
AddThis - Bottoni di Bookmarking e Sharing Modalità Stampa
Ordina:
IndietroIndietro AvantiAvanti
Non sei autorizzato a rispondere.
Autore Messaggi Informativa
DonFedeL'Utente è Offline
Nuovo Membro
Nuovo Membro
Invia Messaggio Privato
Posts:22
Avatar

--
08/05/2009 12.19

Salve ragazzi avrei bisogno (grazie alle leggi attuali    ) di abilitare il log ( o trace che a dir si voglia) di tutti i movimenti e le azioni.

Esempio: loggarsi nel server... aprire file.... modificare opzioni... Ho bisogno di tenere traccia di tutto.

 

è possibile?

 

Grazie a tutti!

BigHam64L'Utente è Offline
Nuovo Membro
Nuovo Membro
Invia Messaggio Privato
Posts:7
Avatar

--
08/05/2009 21.05

Ciao don fede.

Ringraziamo il Garante della Privacy per questa bella trovata.

 

Penso si possano usare (anzi si debbano usare) i log prodotti dal server stesso. Non possiamo "inventarci" soluzioni alternative visto che sarebbe un azzardo e una responsabilità in più se poi non funzionano.

Puoi attivare, tramite domain policy, la tracciatura degli eventi sugli oggetti (cartelle e file) ma tieni presente che in questo modo i file di log del server aumenta di dimensioni in pochissimo tempo. Quindi conviene dimensionarlo adeguatamente per conservare i log per un certo numero di giorni in modo da poterne fare il backup.

 

marcogastaldello -L'Utente è Offline
Nuovo Membro
Nuovo Membro
Invia Messaggio Privato
Posts:22
Avatar

--
09/05/2009 14.48

Per configurare il trace dei log su win 2003 server:

start > administrative tools > domain security policy

local policies

sulla dx trovi le voci audit

cambia a success, failure invece di no auditing

poi da AD:

tasto dx sul dominio > propietà

group policy

aggiungi (io consiglio-preferisco aggiungerne una nuova) o modifichi la group policy objects esistente( default domain policy)

apri la gpo vai in windows settings > security settings > local policies > audit policy

metti a success, failure tutte le voci (audit .......)

tranne le ultime due (process e system)

 

 

poi in base alla normativa devi far scadere le password e impedire azioni del tipo cambiare 2 volte la password di seguito per rimettere quella di prima(vedi account policies > password policy

 

 

a questo punto ti verranno tracciati tutti gli eventi in security nell'event viewer, quelli + interessanti sono i 540 e i 560 (logon/off e accesso ai file)

ma avrai il problema della dimensione massima del file evt degli eventi che si riempirà in un momento

per aumentarne la dimensione o usi regedit o + semplicemente dal visualizzatore degli eventi:

tasto dx su security:

aumenti la dimensione predefinita da 16MB a 4GB che è il massimo

metti la optionbox su non sovrascrivere eventi

 

ogni tanto fail il backup del file con tast dx > clear all events

rispondi di si al salvataggio del file (io lo faccio ogni giorno appena arrivo, dipende da quanti eventi avrai, che dipendono da quanti utenti lavorano e da quanti file modificano)

 

dato che occupa 4GB ti consiglio di comprimerli man mano con ad esempio 7zip

 

ciao

DonFedeL'Utente è Offline
Nuovo Membro
Nuovo Membro
Invia Messaggio Privato
Posts:22
Avatar

--
09/05/2009 15.35

Grazie mille ad entrambi!!!

Lunedì lo provo immediatamente!!

 

Il problema è che dovrò farlo da tutti i clienti... uff!!!

DonFedeL'Utente è Offline
Nuovo Membro
Nuovo Membro
Invia Messaggio Privato
Posts:22
Avatar

--
11/05/2009 11.10

Funziona tutto tranne gli eventi 560 di logon e logoff... non li vedo... non vengono tracciati

stefabona -L'Utente è Offline
Nuovo Membro
Nuovo Membro
Invia Messaggio Privato
Posts:11
Avatar

--
11/05/2009 15.17

Mi unisco anch'io a questa discussione perchè devo prendere provvedimenti in questo senso a breve... Siamo sicuri che la soluzione "event viewer" sia la migliore? Log che arrivano a 4 giga in qualche giorno, lista degli eventi che ci mette 10 minuti ad aprirsi, spazio su disco occupato dai log, necessità di un continuo intervento da parte dell'admin per il salvataggio e l'archiviazione dei log...

A livello freeware, o anche software commerciale, non esiste nulla che faccia al caso nostro? E nulla che sia stato creato ad hoc per la normativa in questione? Credo che molti dei nostri clienti non si farebbero particolari problemi nell'acquistare un software per mettersi in regola (non parlatemi però dell'analizzatore del visualizzatore eventi di GFI che ha un prezzo spropositato...)...

 

Che ne pensate?

marcogastaldello -L'Utente è Offline
Nuovo Membro
Nuovo Membro
Invia Messaggio Privato
Posts:22
Avatar

--
11/05/2009 19.57
Scritto Da don fede on 11/05/2009 11.10

Funziona tutto tranne gli eventi 560 di logon e logoff... non li vedo... non vengono tracciati


Strano hai messo gi audit a success, failure?

 

 

 

marcogastaldello -L'Utente è Offline
Nuovo Membro
Nuovo Membro
Invia Messaggio Privato
Posts:22
Avatar

--
11/05/2009 20.09
Scritto Da stefabona on 11/05/2009 15.17

Mi unisco anch'io a questa discussione perchè devo prendere provvedimenti in questo senso a breve... Siamo sicuri che la soluzione "event viewer" sia la migliore? Log che arrivano a 4 giga in qualche giorno, lista degli eventi che ci mette 10 minuti ad aprirsi, spazio su disco occupato dai log, necessità di un continuo intervento da parte dell'admin per il salvataggio e l'archiviazione dei log...

A livello freeware, o anche software commerciale, non esiste nulla che faccia al caso nostro? E nulla che sia stato creato ad hoc per la normativa in questione? Credo che molti dei nostri clienti non si farebbero particolari problemi nell'acquistare un software per mettersi in regola (non parlatemi però dell'analizzatore del visualizzatore eventi di GFI che ha un prezzo spropositato...)...

 

Che ne pensate?

 

Io ho attivato questi log in aprile del 2008 ed a oggi occumano 5G circa, basta comprimerli e da 4G diventano 80M.

Personalmente, non vedo il problema dei 10 minuti ne il continuo intervento dell'admin, personalmente da sisadmin ho fatto semplicemente uno script vbs che fa il backup e la pulizia del registro se è + grande di 2G, il server provvede a lanciarlo in automatico ogni 5 minuti, idem per la compressione dei file generati.

Da sistemista Linux oltre che Windows non vedo quale sia il problema, ma in ambiente Win l'opinione dei molti è: se non c'è il pulsante non si fa

 

Cmq, all'inizio, ho cercato anche io un software per lo scopo, ma a dir il vero quello di gfi è anche fra i più economici e poi cosa sono 220€ per i clienti?

altri software:

http://www.entropybox.it/funzionalita.htm

http://www.advanction.com/it/garante_sysadmin.html

http://www.sata-hts.com/securelog.php

http://www.securelog.it/

http://www.ca.com/it/products/product.aspx?id=8238

Non sei autorizzato a rispondere.


Active Forums 4.2
 Le Notizie del Giorno
  
 Le Ultime Guide
  

powered by:

Windows Server 2008   SQL Server 2008   IIS7

  Unicef

 
website monitoring service
Copyright 2010 by SysAdmin.it