Letzte Änderung: 14.4.98 von B. Tritsch
Zurück zum Index "PC- und MS-Windows-Support"
Wichtiger Teil bei einem Netzwerk-Betriebssystem ist die Überwachung der Zugriffe auf die Server und die Kontrolle der Serverzustände.
Die Überwachung des Systems ist als Funktion der lokalen Gruppe der Administratoren zugeordnet. Jedoch wird immer die letzte Aktion eines Administrators aus Sicherheitsgründen in geeigneter Form protokolliert und zur Kontrolle aufbewahrt. Das heißt, auch wenn ein Administrator alle protokollierten Kontrollinformationen löschen würde, wäre der Löschvorgang selbst wieder der erste Eintrag der neuerlichen Protokollinformation!
Überwachbare Systemfunktionen sind im einzelnen:
Die Überwachung der Datei- und Objektzugriffe wird über den Datei-Manager und den dortigen Menüpunkten <Sicherheit> <Überwachen> durch einen Administrator gestartet (Auditing). Alle anderen Überwachungsfunktionen werden mit dem Menüpunkt <Überwachung> im Benutzer-Manager festgelegt.
Das Werkzeug für die Einsicht der Überwachungsinformationen ist die Ereignisanzeige, die sich in der Gruppe Verwaltung des Programm-Managers befindet. Die einzelnen angezeigten Ereignistypen sind:
