Hi Leute,
ich habe eine kurze Frage zum Thema NTFS Auditing, also das Protokollieren von Dateiänderungen(create/delete/modify) seitens Benutzern.
Mir ist bekannt dass man dies recht einfach unter Windoof aktivieren und man dann via EventLog die einzelnen Änderungen nachverfolgen kann.
Da es mir in einer Firmenumgebung aber recht mühsam scheint tausende Logeinträge im Security-Log zu durchforsten stelle ich mir die Frage ob es da ein Tool gibt, das diese Informationen besser aufbereitet/visualisiert?
Habt ihr evtl. schon einmal so etwas im Einsatz gehabt?
thx &
liebe Grüße
ich habe eine kurze Frage zum Thema NTFS Auditing, also das Protokollieren von Dateiänderungen(create/delete/modify) seitens Benutzern.
Mir ist bekannt dass man dies recht einfach unter Windoof aktivieren und man dann via EventLog die einzelnen Änderungen nachverfolgen kann.
Da es mir in einer Firmenumgebung aber recht mühsam scheint tausende Logeinträge im Security-Log zu durchforsten stelle ich mir die Frage ob es da ein Tool gibt, das diese Informationen besser aufbereitet/visualisiert?
Habt ihr evtl. schon einmal so etwas im Einsatz gehabt?
thx &
liebe Grüße

Zuletzt bearbeitet: