AD2003 - Audit sur suppression

AD2003 - Audit sur suppression - Logiciels d'entreprise - Systèmes & Réseaux Pro

Marsh Posté le 02-10-2008 à 09:31:04    

Hello,
 
J'ai activé l'audit sur suppression et suppression de dossiers sur un lecteur réseau, pour le groupe "Util du domaine".
Dans AD, sur l'OU DOmain Controler j'ai activé l'audit d'accès.
 
Comment se passe l'audit ?
Les infos sont enregistrées sur toutes les serveurs faisant partie de cette OU ?
Si je veux qu'un seul des serveur s'en occupe, je dois le mettre dans une sous OU (et déplacer la GPO) ?
 
Est-ce que les audit sont lourds ? (niveau charge réseau / machine) (parc de 150 postes).
 
:jap:


---------------
www.aurora-maniacs.com - Tout sur les aurores boréales : prévisions aurores, explications, infos pour organiser un voyage en Laponie, photos..
Reply

Marsh Posté le 02-10-2008 à 09:31:04   

Reply

Marsh Posté le 02-10-2008 à 10:23:58    

Et autre question : comment faite vous pour retrouver les bons enregistrements ?
 
Car là, entre les ouvertures de sessions (des tas d'entrées alors que les sessions sont déjà ouvertes), les audit de succès et echecs (des tas par heure), ça défile vite...


---------------
www.aurora-maniacs.com - Tout sur les aurores boréales : prévisions aurores, explications, infos pour organiser un voyage en Laponie, photos..
Reply

Marsh Posté le 02-10-2008 à 11:21:03    

Quand je supprime un fichier, je ne vois rien arriver dans les eventlogs / Security ... :/


---------------
www.aurora-maniacs.com - Tout sur les aurores boréales : prévisions aurores, explications, infos pour organiser un voyage en Laponie, photos..
Reply

Marsh Posté le 03-10-2008 à 12:12:06    

Personne ?
 
Car nous avons des fichiers qui disparaissent, nous devons trouver la source...
 
Est-ce que le fait que les fichiers sont sur un SAN empêche la remonté des suppressions pour l'audit ?


---------------
www.aurora-maniacs.com - Tout sur les aurores boréales : prévisions aurores, explications, infos pour organiser un voyage en Laponie, photos..
Reply

Marsh Posté le 14-10-2008 à 09:13:33    

Si l'audit est activé sur des fichiers présent sur un serveur Win, ça fonctionne !
 
Mais, chez nous, les fichiers sont sur un SAN (on passe par une tête NAS). Là, rien ne remonte dans le ou les DC qui ont une GPO activant l'audit Accès aux objets.
 
Ca vous semble normal ? :/


---------------
www.aurora-maniacs.com - Tout sur les aurores boréales : prévisions aurores, explications, infos pour organiser un voyage en Laponie, photos..
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed