ISTF



           

Voltar   ISTF > Segurança da Informação > Servidores Windows

  #1  
Antigo 07/05/2008
Usuário Registrado
 
Data de registro: Mar 2003
Posts: 5
 

Auditoria via Servidor AD

Bom dia,

gostaria de saber se tem como fazer alguma configuração no AD para saber o que um determinado usuario fez na máquina e caso haja gostaria saber tambem se isso eh possível para grupos também.

Obrigado
Responder com citação

  #2  
Antigo 07/05/2008
Avatar de J.Augusto
Live free or die
 
Data de registro: May 2005
Local: Recife, PE.
Posts: 775
   

Re: Auditoria via Servidor AD

Citar:
Originalmente enviado por aloysio.junior Ver Post
Bom dia,

gostaria de saber se tem como fazer alguma configuração no AD para saber o que um determinado usuario fez na máquina e caso haja gostaria saber tambem se isso eh possível para grupos também.

Obrigado
Olá

Bom, acredito que não, mas, um exemplo real tenho aqui no trabalho, uma forma pela qual, atravéz de scripts do Kixtar, o Admin busca as informções da Máquina, mas também é possível trazer os eventos do log do pc o que acredto que por meio dele seja possível também auditar o que acontece na máquina, como, alteração do registro pela instalação de novos aplicativos etc.

O monitoramento que vc deseja realizar inclui também as visitações de páginas de Internet?

" O princípio da sabedoria é a admissão da própria ignorância...
Todo o meu saber, consiste em saber, que eu nada sei..."

Sócrates
Responder com citação
  #3  
Antigo 08/05/2008
Usuário Registrado
 
Data de registro: Mar 2003
Posts: 5
 

Re: Auditoria via Servidor AD

Não!!

o que aconteceu aqui foi o seguinte, um usuario apagou varios arquivos do servidor e agora precisamos fazer esse procedimento para caso aconteça de novo a gente possa identificar!!
Responder com citação
  #4  
Antigo 08/05/2008
Avatar de J.Augusto
Live free or die
 
Data de registro: May 2005
Local: Recife, PE.
Posts: 775
   

Re: Auditoria via Servidor AD

Não...

- Vc não deve realizar um procedimento destes, mas sim, bloquear o usuário ou os grupos de usuários em questão que não devem acessar áreas no servidor que não lhes dizem respeito (permissionamentos) para que não venham a deletar nada.

Caso alguém que tenha permissão os apague, este alguém dentro do grupo de usuários que tenha mesmo permissão de faze-los então vc precisa melhorar a sua política de Backup's para restaurá-los depois do ocorrido.

" O princípio da sabedoria é a admissão da própria ignorância...
Todo o meu saber, consiste em saber, que eu nada sei..."

Sócrates
Responder com citação
  #5  
Antigo 09/05/2008
Usuário Registrado
 
Data de registro: Feb 2008
Posts: 2
 

Re: Auditoria via Servidor AD

Cara,

Se o seu problema ocorreu no servidor você consegue verificar quem deletou, hora, arquivos deletados, etc no Event Viewer da máquina, desde que o sistema de Audit esteja configurado.
Responder com citação
  #6  
Antigo 09/05/2008
Avatar de J.Augusto
Live free or die
 
Data de registro: May 2005
Local: Recife, PE.
Posts: 775
   

Re: Auditoria via Servidor AD

Citar:
Originalmente enviado por Marcio Santos Ver Post
Cara,

Se o seu problema ocorreu no servidor você consegue verificar quem deletou, hora, arquivos deletados, etc no Event Viewer da máquina, desde que o sistema de Audit esteja configurado.
- É uma, mas me parece que ele não conhece esta feature... Mas tb ele não citou que server AD ele tem, se 2003
ou W2K.

" O princípio da sabedoria é a admissão da própria ignorância...
Todo o meu saber, consiste em saber, que eu nada sei..."

Sócrates
Responder com citação
  #7  
Antigo 23/05/2008
Usuário Registrado
 
Data de registro: Mar 2003
Posts: 5
 

Re: Auditoria via Servidor AD

ok, foi essa configuração que eu fiz!!
valeu!!
Responder com citação
  #8  
Antigo 18/07/2008
Usuário Registrado
 
Data de registro: Jul 2008
Local: São Paulo, SP
Posts: 4
 

Enviar uma mensagem via MSN para mvmarques00
Re: Auditoria via Servidor AD

Opa, boa noite!!

Tem um aplicativo o AMS da AXUR que faz monitoramento de pastas de rede e gera diversos relatorios sobre acessos, alterações, etc.

Axur Information Security - ISO 27001, ISMS, Software, Risk Management, Compliance, Policy Management


att,
MV
Responder com citação
Resposta




Leitores ativos neste tópico: 1 (0 usuários e 1 visitantes)
 
Ferramentas Procurar neste tópico
Procurar neste tópico:

Busca avançada
Visualização

Regras de envio
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Ligado
Smile está Ligado
[IMG] está Ligado
HTML está Desligado
Trackbacks are Ligado
Pingbacks are Ligado
Refbacks are Ligado

Tópicos semelhantes
Tópico Autor do tópico Fórum Respostas Último post
Ferramentas de Auditoria de Sistemas de Informação abelcardoso Gestão da segurança 1 28/01/2008 12:44
Auditoria em arquivos fermac78 Servidores Windows 1 10/08/2007 11:22
Auditoria Unix e NT [Pedido] jcparker Autenticação e Controle de acesso 1 02/03/2007 10:26
Congresso Nacional de Auditoria de Sistemas. Segurança da Informação e Governança galenogarbe Gestão da segurança 20 29/09/2006 07:56
Resumo de auditoria em meu local de trabalho :-) Girl_Coder Penetration Tests 5 11/11/2004 00:15


Horário em GMT -3. A hora agora: 20:15.


vBulletin® ©2000-2009, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.2.0
InfoSecurity TaskForce ©2001-2008, Todos os direitos reservados.
O Fórum ISTF não se responsabiliza pelo conteúdo das mensagens dos seus usuários.