Windows Logfiles / Logs / Protokoll

#0
19.01.2007, 20:11
Gerd Prom
zu Gast
#1 Helou,

ich bin sehr interessiert daran was Windows 2000/NT/Vista etc. so standardmäßig alles protokolliert, protokollieren kann und natürlich wo man die ganzen Protokolle findet?

Administratoren bei uns im Unternehmen haben angeblich diverse Möglichkeiten (ohne besondere Tools) in Protokollen nachzuschlagen wer was wann geändert, gelöscht etc. hat.

Wo finde ich diese Windows Logfiles und kann Einstellungen für diese vornehmen (Administratorrechte vorrausgesetzt)

Danke für jegliche Info
Grüssle Gerd
Seitenanfang Seitenende
22.01.2007, 12:08
...neu hier

Beiträge: 2
#2 Hi Gerd,

vielleicht in der Computerverwltung/System/Ereignisanzeige? Dort würde ich zuerst nachschauen.
__________
Möge die Macht mit Euch sein...
Seitenanfang Seitenende
22.01.2007, 16:51
Member
Avatar Laserpointa

Beiträge: 2176
#3 Hi,

ich gebe Dir einfach mal ein paar Links an die Hand:

Bedrohungen und Gegenmaßnahmen – Ereignisprotokoll;
www.microsoft.com/germany/technet/sicherheit/topics/serversecurity/tcg/tcgch06n.mspx

LogParser;
www.microsoft.com/downloads/details.aspx?FamilyID=890cd06b-abf8-4c25-91b2-f8d975cf8c07&displaylang=en

Malik; Windows Event Log Format; www.whitehats.ca/main/members/Malik/malik_eventlogs/malik_eventlogs.html

DFN Cert; Microsoft Windows Eventlogs in der forensischen Analyse;
www.dfn-cert.de/events/ws/2005/dfncert-ws2005-f4.pdf

Harlan Carvey; The Windows Event Log File
Format; www.windows-ir.com/Carvey_gmu2005.zip x

Quelle: iX 1/2007

Greetz Lp
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: