PHWinfo banniere

Titres
PORTAIL ANNUAIRE ARTICLES COMPARATEUR HÉBERGEURS DEVIS FORUMS RÉDUCTEUR D'URL
Précédent   PHWinfo > Forums Hébergement > Forum Hébergement serveur > ms.public.fr.win.server > centralisation des journaux d'évennements et audit
S'inscrire FAQ Membres Recherche Messages du jour Marquer les forums comme lus
centralisation des journaux d'évennements et audit

Réponse
 
LinkBack Outils de la discussion
Vieux 26/07/2007, 18h05   #1
David
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut centralisation des journaux d'évennements et audit

Bonjour,



Je possède une unité de production composée de 3 serveurs sous
Windows 2003 Std.
J'ai de gros problèmes de déplacements ou suppressions volontaires
de dossiers ou fichiers sur mon réseau, de la part d'utilisateurs peu
scrupuleux.
J'ai activé les audits, mais la lecture des journaux est très
compliquée étant donné le nombre d'utilisateurs et le nombre d'accès
journaliers.
Je ne sais pas du tout comment je pourrais optimiser la lecture et
la recherche d'évennements. L'idéal et je ne sais pas si ça existe,
serait de pouvoir extraire en base de données, les informations des
différents journaux d'évennements.

Y a t-il une autre solution pour pouvoir auditer mes utilisateurs?

Existe t-il une application pouvant centraliser mes journaux?

Quelqu'un a t-il déjà été confronté à ce genre de problème, et
comment a t-il pu le résoudre?

Merci!

David.
  Réponse avec citation
Vieux 27/07/2007, 07h50   #2
Thierry Frache
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: centralisation des journaux d'évennements et audit

Bonjour,

Microsoft Operation Manager est le logiciel qui peut répondre à cette
problématique.
Autrement, si vous connaissez le vbscript, vous pourriez développer un
script qui analyserait les journaux pour vous (attendu que la suppression
des fichiers correspond à un ID spécifique).

Thierry Frache

"David" <nospam@free.fr> wrote in message
news:46a8d46b$0$10026$426a74cc@news.free.fr...
> Bonjour,
>
>
>
> Je possède une unité de production composée de 3 serveurs sous Windows
> 2003 Std.
> J'ai de gros problèmes de déplacements ou suppressions volontaires de
> dossiers ou fichiers sur mon réseau, de la part d'utilisateurs peu
> scrupuleux.
> J'ai activé les audits, mais la lecture des journaux est très
> compliquée étant donné le nombre d'utilisateurs et le nombre d'accès
> journaliers.
> Je ne sais pas du tout comment je pourrais optimiser la lecture et la
> recherche d'évennements. L'idéal et je ne sais pas si ça existe, serait de
> pouvoir extraire en base de données, les informations des différents
> journaux d'évennements.
>
> Y a t-il une autre solution pour pouvoir auditer mes utilisateurs?
>
> Existe t-il une application pouvant centraliser mes journaux?
>
> Quelqu'un a t-il déjà été confronté à ce genre de problème, et comment
> a t-il pu le résoudre?
>
> Merci!
>
> David.



  Réponse avec citation
Vieux 27/07/2007, 17h19   #3
THP
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: centralisation des journaux d'évennements et audit

On 27 juil, 08:50, "Thierry Frache" <tfra...@NOSPAM.msftlab.info>
wrote:
> Bonjour,
>
> Microsoft Operation Manager est le logiciel qui peut répondre à cette
> problématique.
> Autrement, si vous connaissez le vbscript, vous pourriez développer un
> script qui analyserait les journaux pour vous (attendu que la suppression
> des fichiers correspond à un ID spécifique).
>
> Thierry Frache
>
> "David" <nos...@free.fr> wrote in message
>
> news:46a8d46b$0$10026$426a74cc@news.free.fr...
>
> > Bonjour,

>
> > Je possède une unité de production composée de 3 serveurs sous Windows
> > 2003 Std.
> > J'ai de gros problèmes de déplacements ou suppressions volontaires de
> > dossiers ou fichiers sur mon réseau, de la part d'utilisateurs peu
> > scrupuleux.
> > J'ai activé les audits, mais la lecture des journaux est très
> > compliquée étant donné le nombre d'utilisateurs et le nombre d'accès
> > journaliers.
> > Je ne sais pas du tout comment je pourrais optimiser la lecture et la
> > recherche d'évennements. L'idéal et je ne sais pas si ça existe, serait de
> > pouvoir extraire en base de données, les informations des différents
> > journaux d'évennements.

>
> > Y a t-il une autre solution pour pouvoir auditer mes utilisateurs?

>
> > Existe t-il une application pouvant centraliser mes journaux?

>
> > Quelqu'un a t-il déjà été confronté à ce genre de problème, et comment
> > a t-il pu le résoudre?

>
> > Merci!

>
> > David.


MOM ou maintenant SCOM et System center essential sont des bons
produits, mais c'est peut etre une solution un peu chere ...
Il y a logparser 2.2 qui est gratuit et se telecharge à l'adresse
suivante

http://www.microsoft.com/downloads/d...displaylang=en

ici tu peux trouver qq exemples

http://www.microsoft.com/technet/com...in/pw0505.mspx
(...)
you can reuse this command to upload to a database any log supported
by the Log Parser input formats.Want to upload event log entries? Just
use the EVT input format, as follows:

C:\Logs>logparser "SELECT * INTO EventLogsTable FROM System" -i:EVT -
o:SQL -
database:LogsDatabase -iCheckpoint:MyCheckpoint.lpc

(...)

  Réponse avec citation
Vieux 29/07/2007, 23h22   #4
F. Dunoyer [MVP]
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: centralisation des journaux d'évennements et audit

David avait prétendu :
> Bonjour,
>
>
>
> Je possède une unité de production composée de 3 serveurs sous Windows
> 2003 Std.
> J'ai de gros problèmes de déplacements ou suppressions volontaires de
> dossiers ou fichiers sur mon réseau, de la part d'utilisateurs peu
> scrupuleux.
> J'ai activé les audits, mais la lecture des journaux est très compliquée
> étant donné le nombre d'utilisateurs et le nombre d'accès journaliers.
> Je ne sais pas du tout comment je pourrais optimiser la lecture et la
> recherche d'évennements. L'idéal et je ne sais pas si ça existe, serait de
> pouvoir extraire en base de données, les informations des différents journaux
> d'évennements.
>
> Y a t-il une autre solution pour pouvoir auditer mes utilisateurs?
>
> Existe t-il une application pouvant centraliser mes journaux?
>
> Quelqu'un a t-il déjà été confronté à ce genre de problème, et comment a
> t-il pu le résoudre?
>
> Merci!
>
> David.


en plus de spistes citées
MOM qui est interessant mais pour 3 serveurs peut etre disproportionné
(il existe quand meme une version express pour moins de 10 serveurs)

Logparser qui est un outil a tester et a adopter (et pas que pour les
evts)

il y'a aussi psloglist de sysinternals
http://www.microsoft.com/technet/sys...psloglist.mspx

il permet de faire une requette sur plusieurs serveurs simultanéement
et est dédié aux journaux d'evenements
(Logparser que j'aime bcp est plus puissant mais cette puisssance
s'accompagne d'un apprentissage de la syntaxe - apprentissage qui me
semble rentable mais moins immédiat)

--
François Dunoyer [MVP Windows Server / Security]
Des liens sur la sécurisation des systèmes Windows
http://fds.mvps.org/ta/Liens.htm
Site perso : http://www.fdunoyer.net


  Réponse avec citation
Vieux 07/08/2007, 21h59   #5
David
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: centralisation des journaux d'évennements et audit

Bonjour,

Merci beaucoup, à tous, pour vos réponses!!

David

THP a écrit :
> On 27 juil, 08:50, "Thierry Frache" <tfra...@NOSPAM.msftlab.info>
> wrote:
>> Bonjour,
>>
>> Microsoft Operation Manager est le logiciel qui peut répondre à cette
>> problématique.
>> Autrement, si vous connaissez le vbscript, vous pourriez développer un
>> script qui analyserait les journaux pour vous (attendu que la suppression
>> des fichiers correspond à un ID spécifique).
>>
>> Thierry Frache
>>
>> "David" <nos...@free.fr> wrote in message
>>
>> news:46a8d46b$0$10026$426a74cc@news.free.fr...
>>
>>> Bonjour,
>>> Je possède une unité de production composée de 3 serveurs sous Windows
>>> 2003 Std.
>>> J'ai de gros problèmes de déplacements ou suppressions volontaires de
>>> dossiers ou fichiers sur mon réseau, de la part d'utilisateurs peu
>>> scrupuleux.
>>> J'ai activé les audits, mais la lecture des journaux est très
>>> compliquée étant donné le nombre d'utilisateurs et le nombre d'accès
>>> journaliers.
>>> Je ne sais pas du tout comment je pourrais optimiser la lecture et la
>>> recherche d'évennements. L'idéal et je ne sais pas si ça existe, serait de
>>> pouvoir extraire en base de données, les informations des différents
>>> journaux d'évennements.
>>> Y a t-il une autre solution pour pouvoir auditer mes utilisateurs?
>>> Existe t-il une application pouvant centraliser mes journaux?
>>> Quelqu'un a t-il déjà été confronté à ce genre de problème, et comment
>>> a t-il pu le résoudre?
>>> Merci!
>>> David.

>
> MOM ou maintenant SCOM et System center essential sont des bons
> produits, mais c'est peut etre une solution un peu chere ...
> Il y a logparser 2.2 qui est gratuit et se telecharge à l'adresse
> suivante
>
> http://www.microsoft.com/downloads/d...displaylang=en
>
> ici tu peux trouver qq exemples
>
> http://www.microsoft.com/technet/com...in/pw0505.mspx
> (...)
> you can reuse this command to upload to a database any log supported
> by the Log Parser input formats.Want to upload event log entries? Just
> use the EVT input format, as follows:
>
> C:\Logs>logparser "SELECT * INTO EventLogsTable FROM System" -i:EVT -
> o:SQL -
> database:LogsDatabase -iCheckpoint:MyCheckpoint.lpc
>
> (...)
>

  Réponse avec citation
Réponse


Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are oui


Fuseau horaire GMT +1. Il est actuellement 05h00.


Édité par : vBulletin® version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 RC5 Tous droits réservés.
Version française #16 par l'association vBulletin francophone
PHWinfo est un site Éducation Sans Frontières ©2000-2008
Ad Management by RedTyger
©Tous droits réservés par les parties respectives
Page generated in 0,46949 seconds with 13 queries