Jeg har opsat auditing på en windows 2008 server for at kunne se hvem der har slette bestemte filer. Nu skal jeg gennemsøge over 700 security log filer for at finde ud af hvem der har slettet nogle bestemte filer, på et ukendt tidspunkt. Jeg er klar over jeg skal finde event id 4660 og at filneavn og brugernavn står i event'en umiddelbart før 4660 event'en.
Mit såørgsmål er: 1. Hvordan kan man lettest filtrere 4660 + foregående event i Windows event viewer? 2. Findes der er simpelt 3. parts utility der kan gøre dette let?
Det er over 700 seperate log filer a 128 mb, i alt ca. 90 GB data, det tror jeg bliver svært. Men hvis du har et konkret metode, der ikke vil tage mange timer, prøver jeg meget gerne :-)
Jeg savner stadig en gof måde at gennemgå store mænder log filer. I det aktuelle tilfælde måtte jeg gennemgå filerne manuelt, det er et enormt arbejde..
Afmelder overvågning pga af spørgmålets alder samt at jeg ikke har fundet på et bedre forslag end det i forvejen afgivne. Hvis der er spørgsmål til mit indlæg, så er du velkommen til at skrive direkte til mig.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.