Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

Responsable suppression compte pc

Modérateur: Modérateurs_Systèmes

Responsable suppression compte pc

Messagepar Larrycollins sur Jeu 07 Aoû 2008, 16:46

Bonjour ,

il y a quelqu'un qui a supprimé un compte d'ordinateur et j'aurais voulu savoir comment "démasquer" le coupable.

Dans les audits , cela a été configuré normalement sauf que les enregistrements ne concerne qu'une journée.

Ce n'est que 24h00 + tard que j'ai voulu m'y attaquer,malheuresement ds le journal des events concernant la sécurité je n'ai plus les évvènements du jour incriminé

sinon j'aurais fait une recherche sur catégorie:objet access et id=562

y a t-il une alternative pour démasquer le "coupable" ?
Larrycollins
Novice
Novice
 
Messages: 10
Inscrit le: Mer 23 Juil 2008, 15:06

Re: Responsable suppression compte pc

Messagepar bigstyle sur Jeu 07 Aoû 2008, 19:47

Tu n'as pas de sauvegarde quotidienne de ton DC ?
Freddy ELMALEH - Consultant Freelance pour Active IT
MVP Windows Server - Directory Services (2007-2008)
MCITP Enterprise Administrator (2008) - MCSE 2000/2003 Security - MCSA Messaging 2000/2003
Bibliographie : "Sécurité Windows Vista - Le Guide Complet". et "Informatisez votre TPE".
Tout ce que je sais,c'est que je ne sais rien.
Image
Avatar de l’utilisateur
bigstyle
Forum Master
Forum Master
 
Messages: 15913
Inscrit le: Ven 01 Fév 2002, 21:46
Localisation: Paris

Re: Responsable suppression compte pc

Messagepar Larrycollins sur Jeu 07 Aoû 2008, 20:41

si mais le backup est géré par 1 prestataire...et je voulais fr ça "discrètement" juste par curiosité :D

Tant pis, en général, les évènement pour la stratégie d'audit dans votre prod s'étale sur combien de jours?
1 jours ça me semble 1 peu léger...
Larrycollins
Novice
Novice
 
Messages: 10
Inscrit le: Mer 23 Juil 2008, 15:06

Re: Responsable suppression compte pc

Messagepar Timil sur Ven 08 Aoû 2008, 8:18

Je garde 32Mo de logs au minimum, et avec les backups ca représente des mois d'activités.
Certifications : ITIL Foundation, MCSE 2003, MCT
- L'informatique en entreprise, c'est un métier, pas un hobby.
- Les études et les certifications en info, c'est pas pour la frime.
Avatar de l’utilisateur
Timil
Posteur Express
Posteur Express
 
Messages: 3504
Inscrit le: Mar 18 Mar 2003, 11:44
Localisation: Metz

Re: Responsable suppression compte pc

Messagepar bigstyle sur Ven 08 Aoû 2008, 9:59

La configuration de la taille des logs dépend vraiment des environnements et de la configuration de tes audits.

Tu as la possibilité de choisir comment gérer la taille de tes logs directement au niveau des proprietes du journal en question sur ton serveur (clique droit proprietes) ou bien via stratégies de groupe (le plus propre pour configurer une taille de fichiers "journal" de tes DC).

Tu peux par exemple choisir de ne pas définir de taille limite mais cela risque de saturer le disque dur. Le mieux est dans un premier temps de voir ce que représente en terme de Mo une activité moyenne quotidienne pour te faire une idée de la stratégie à adopter.

@+
Freddy ELMALEH - Consultant Freelance pour Active IT
MVP Windows Server - Directory Services (2007-2008)
MCITP Enterprise Administrator (2008) - MCSE 2000/2003 Security - MCSA Messaging 2000/2003
Bibliographie : "Sécurité Windows Vista - Le Guide Complet". et "Informatisez votre TPE".
Tout ce que je sais,c'est que je ne sais rien.
Image
Avatar de l’utilisateur
bigstyle
Forum Master
Forum Master
 
Messages: 15913
Inscrit le: Ven 01 Fév 2002, 21:46
Localisation: Paris

Re: Responsable suppression compte pc

Messagepar Timil sur Ven 08 Aoû 2008, 12:57

Le mieux est de définir une durée maximal de rétention, sans limite de taille, et de faire des backup plusieurs fois dans cette limite.

L'idéal est d'avoir un outil de reporting avec une vrai BdD pour centraliser tout ça, si possible en mode lecture seul depuis les DC (outil de reporting isolé, et donc bien plus dur à corrompre).
Certifications : ITIL Foundation, MCSE 2003, MCT
- L'informatique en entreprise, c'est un métier, pas un hobby.
- Les études et les certifications en info, c'est pas pour la frime.
Avatar de l’utilisateur
Timil
Posteur Express
Posteur Express
 
Messages: 3504
Inscrit le: Mar 18 Mar 2003, 11:44
Localisation: Metz

Re: Responsable suppression compte pc

Messagepar smarechal sur Lun 08 Sep 2008, 8:18

Timil a écrit:Le mieux est de définir une durée maximal de rétention, sans limite de taille, et de faire des backup plusieurs fois dans cette limite.

L'idéal est d'avoir un outil de reporting avec une vrai BdD pour centraliser tout ça, si possible en mode lecture seul depuis les DC (outil de reporting isolé, et donc bien plus dur à corrompre).


Bonjour,

Personnellement j'utilise Syslog-NG avec Php-syslog-Ng.
Tous les logs de tous les serveurs, switchs, routeur etc sont stockés dans une base MySQL sur un serveur indépendant.
CISCO CCNA /
smarechal
Member
Member
 
Messages: 88
Inscrit le: Ven 10 Nov 2006, 16:01


Retourner vers Autres

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée