Guest Sven Wiskow Posted October 2, 2008 Posted October 2, 2008 Hello @ all, i will have a history who and how have change the user/group permissions on folders and subfolders of an file server. for this i think i enable the auditing on a folder with the option read/change permissions. But in the event log are only the following entries. I collect the eventlog entries via the software eventsentry in a sql database an will create monthly user queries for documentation what changes are made. I have ask this question in the german newsgroup but nobody can tell me an answer. Is here anybody can say me how can i solve my problem? The tools (dumpacl, secedit, calcs or enterprise security reporter from scriptlogic) can only make a dump of the ntfs rights on folders this is not what i search. When i can not realize this with windows gpl, can anybody tell me a 3rd parity product? thank you! with kind regards, Sven Wiskow <--Schnipp Ereignistyp: Erfolgsüberwachung Ereignisquelle: Security Ereigniskategorie: Objektzugriff Ereigniskennung: 560 Datum: 26.09.2008 Zeit: 11:29:35 Benutzer: Domäne\username Computer: PC3921 Beschreibung: Geöffnetes Objekt: Objektserver: Security Objekttyp: File Objektname: D:\test Neue Handlekennung: 1568 Vorgangskennung: {0,165512} Prozesskennung: 916 Primärer Benutzername: username Primäre Domäne: Domäne Primäre Anmeldekennung: (0x0,0x778A) Clientbenutzername: - Clientdomäne: - Anmeldekennung des Clients: - Zugriffe: LESEN_KONTROLLE SCHREIBEN_DAC Attribute lesen Rechte: - ################## Ereignistyp: Erfolgsüberwachung Ereignisquelle: Security Ereigniskategorie: Objektzugriff Ereigniskennung: 562 Datum: 26.09.2008 Zeit: 11:29:35 Benutzer: Domäne\username Computer: PC3921 Beschreibung: Geschlossener Handle: Objektserver: Security Handlekennung: 1568 Vorgangskennung: 916 Schnapp--> -- Aber das haben wir noch nie so gemacht, sagte der Schimpanse und blieb auf dem Baum.
Recommended Posts