• ベストアンサー

社内LAN内にて自PCへのアクセスログを取得したい

お世話になります。初めての質問をさせて頂きます。 社内LANにてLAN内の他PCから自PCへのアクセスログを取得したいと考えています。Cドライブは管理共有されているため、いつ誰にアクセスされているかわからず、不正アクセスされている事が懸念される事由が生じたため検討しています。 管理ツールの「コンピュータの管理」でシステムツール→共有フォルダ→【セッション】や【開いているファイル】をずっと見ていればわかりそうですが、さすがにずっと見ているわけにはいかないので、これをログ採取したいのですが、やり方がわかりません。 どうやらWindows標準のコンピュータの管理ではアクセスログ(セッションログ)は採取できない気がするので、フリーソフトを使った観点からもアドバイスを頂けたら幸いです。 最後までお読み下さってありがとうございます。ご協力よろしくお願い致します。

質問者が選んだベストアンサー

  • ベストアンサー
  • Donotrely
  • ベストアンサー率41% (537/1280)
回答No.2

要件を満たせるかどうかは分かりませんが、ある程度監査の機能でできるのでは? コンパネ/管理ツールのローカルセキュリティポリシーで ローカルポリシー/監査ポロシー/オブジェクトアクセスの監査で、 成功や失敗、あるいは両方を指定します。 そうしておいて監査したいフォルダやファイルを 右クリック→プロパティ→セキュリティ(タブ)→詳細設定(ボタン)→監査(タブ) ここで監査したいアカウントを設定すればできるはずですが。セキュリティのイベントログに残ります。 でもアクセス権を与えた全てのアカウントを調べるのは大変ですよ。狙い撃ちならまだしも。

Vanpic
質問者

お礼

とても専門家的なご回答ありがとうございます! ご教示いただいた内容でかなりいい線までいけたのですが、アクセスされたファイルを具体的に特定してログに残す、という部分にたどり着けませんでした。 何かやり方が悪いのでしょうか。。。もう少し調べてみます。 いいアドバイスありがとうございました!

その他の回答 (2)

  • okg00
  • ベストアンサー率39% (1322/3338)
回答No.3

http://www.atmarkit.co.jp/fwin2k/win2ktips/281stpdefshare/stpdefshare.html 管理共有を停止する方法 暗号化も検討してみてください。 http://support.microsoft.com/kb/308427/ http://support.microsoft.com/kb/894565/ja イベントビューアでアクセスログって取れなかったでしたっけ? http://www.atmarkit.co.jp/fwin2k/xp_feature/011firewall/firewall_03.html

Vanpic
質問者

お礼

うわーとても惜しいです! 質問の中に書き漏れてしまい大変申し訳ないのですが、実は具体的にアクセスされたファイル名もログに保存したいんです。 ご教示いただいた方法で、「ユーザー名」と「ログオン時刻」をログ化する事は出来るようですが、残念ながらアクセスされたファイル名をログに保存する事が出来ないようでした。。。 アドバイスに心から感謝いたします!

  • pbforce
  • ベストアンサー率22% (379/1719)
回答No.1

社内LANと言うことでしたら、ネットワーク管理者にお願いしないとだめでしょう。 あなた個人で対処する問題ではありません。

Vanpic
質問者

お礼

理由があってローカルで解決する必要があるんです。 サーバーサイドではなく、クライアントサイドでの解決を目論んでいます。

関連するQ&A

  • 社内LANのログ採取について

    社内LANでグループウエアを利用していますが、 IPMSG等のチャットなどでグループウエアの 利用が進んでいません。 チャット等はadministrator権限でもなくてインターネット等からDL出来ることから、ネットワーク管理担当としてネットワーク上でログ(どのようなチャットソフトが使用されているか等)を採取出来る監視ツールはないものでしょうか? 出来ればフリーソフトがあればいいのですが??

  • WindowsServer2003 アクセスログの取得

    ファイルサーバ(OS:WindowsServer2003)に数百人で アクセスを日々行っています。 今現在、ファールサーバのファイルを開いている人は コンピュータ管理のシステムツール>共有フォルダから 参照は可能ですが、1日単位でいつ誰が接続したとの ログを取りたいと考えています。 取得したいログ項目として  ・ユーザ名(PC名)  ・日時  ・アクセスファイル名(出来ればフルパス) 以上が主な3点です。あとは、出来ればの世界で。  ・ファイルサーバからローカルへのコピー  ・ファイルサーバへのファイルのアップロード  ・ファイルの印刷 です。 専用のSWを導入すれば単純なのかもしれませんが、 先ずは、OS機能のみで出来たらと思っています。 出来る/出来無い。また、出来るならば何処まで可能なのか? 及び、方法を教えて頂きたく。 以上、宜しくお願い致します。

  • アクセスログについて

    会社のサーバ管理者をしているtani-mariと申します。 Windows NTでのイベントビューアーからアクセスログは取得して管理を 行っているのですが、Windows2000をファイルサーバとしても運用を行っています。Windows2000でもアクセスログを取得することはできるのでしょうか? 管理ツールのなかのイベントビュアーをみてもそれらしいものがでてこないので、無理なのかなぁ~と不安になっています。 もし難しい場合アクセスログを管理できるツールなどをご紹介していただけないでしょうか。 お手数ですがよろしくお願いいたします。

  • アクセスログについて

    表題の件おたずねします。 不正アクセスにまつわることなんですが、 自分のpcのアクセスログの見方ってどうやってやるのですか? 教えて下さい、よろしくお願いします

  • PC無線LANに不正アクセス?

    ADSL環境・無線LANでノートPCを使用し始めました。 現状においては無線の暗号化はしてません。 ウィルスバスター2002を導入済みです。 結構安心しています。まさか自PCに不正アクセスする人間が近辺(無線の届く範囲)には居ないだろうと。 しかし、少々気になることが・・・ ウィルスバスター2002パーソナルファイアーウォールを見たところ 不正アクセスの記録があります。因みに種類はPing Attackと記録されてます。 これはどなたかに不正アクセスされてるいるのでしょうか?

  • 【Win2012】アクセスログの取得方法について

    お世話になります。 ファイルサーバーのアクセスログの取り方についてご教授願います。  WindowsServer 2012 Standard  ファイルサーバー  ドメイン環境 いつ、誰が、何を、どのように・・・というような内容のログは取得したいと考えております。 一般的にはWindowsの標準機能(UALサービス?+監査ポリシー?)を使うのでしょうか。それとも何かツールを使うものなのでしょうか。 Windowsの標準機能だと一回のアクセスでログが10~20ぐらいのログが作られるそうですが、これだとすぐにログファイルが膨大なサイズにならないか懸念しております。 ご教授の程、宜しくお願い致します。

  • アクセスログ分析ツールについて

    WEBから採取したアクセスログを様々な角度から分析出来るツールを教えて下さい。 例えば、いろんな軸を決めて多次元に分析できたり、件数を表にしたり、足跡を辿ってみたり・・・ どうかよろしくお願いします(^^;

  • LAN契約とアクセスログについて

    ホテルやマンションの有線LANからインターネットに接続した場合、 そのホテルやマンションの管理人は個々の接続者のアクセスログを見ることはできるのでしょうか。

  • 社内LANでアクセスログを確認する方法

    はじめて質問させていただきます。 LAN上で他のPCにアクセスした際の履歴というのは OSの機能でのこらないのでしょうか? アクセスを監視してデータを残すソフトの存在は知ってい るのですが、使用していなかった為、探す手がかりが OSに残るアクセスログしか思いあたりません。 知りたい内容は「アクセスしてきたPC」「日時」です。 理由はデータベースの置かれたPCからデータベースが 突然なくなり、そのPCで削除された痕跡はないため ネットワークを介して操作された疑いがあるからです。 職員に直接聞くのは周囲へ影響があるため単独でしらべて います。 説明がわかりにくかったり、不足しているところがある かもしれませんが、宜しくお願い致します。

  • 社内LAN

    社内LANの中で特定のある1台の端末のアクセスログ等はサーバーに残ると思うのですが、特定の1台のPCのキー操作までサーバー管理者がリアルタイムに監視できるのですか?またその特定の1台についてそのLAN上の端末もリアルタイムに監視できるのですか?