- 締切済み
アクセスログについて
会社のサーバ管理者をしているtani-mariと申します。 Windows NTでのイベントビューアーからアクセスログは取得して管理を 行っているのですが、Windows2000をファイルサーバとしても運用を行っています。Windows2000でもアクセスログを取得することはできるのでしょうか? 管理ツールのなかのイベントビュアーをみてもそれらしいものがでてこないので、無理なのかなぁ~と不安になっています。 もし難しい場合アクセスログを管理できるツールなどをご紹介していただけないでしょうか。 お手数ですがよろしくお願いいたします。
- tani-mari
- お礼率100% (2/2)
- Windows系OS
- 回答数1
- ありがとう数1
- みんなの回答 (1)
- 専門家の回答
みんなの回答
- ann_dv
- ベストアンサー率43% (528/1223)
[スタート]-[ファイル名を指定して実行]から"gpedit.msc"と入力し、 [コンピュータの構成]-[Windowsの設定]-[セキュリティの設定]-[ローカルポリシー]-[監査ポリシー]から監査したいポリシーを有効にします。 そうすれば、イベントビューアにセキュリティイベントとして記録されます。
関連するQ&A
- イベントビューアのログの取得について
会社のLANネットワーク内で利用されているプリンタ(複数)の使用状況を調べるため、 イベントビューアよりログの出力をしようと思っているのですが。 イベントビューアのログを出力するツールでは、ユーザまでしか出力できず、 何枚印刷したかという情報(プロパティの「説明」部分)が出力されません。 この部分を出力する方法、またはツールがありましたら教えてください。 プリンタはWindowsNT、Windows2003サーバにて管理しています。
- ベストアンサー
- ハードウェア・サーバー
- イベントビューアのログの種類とログ内容について教えて下さい。
素人的な質問で申し訳ないのですが、 Windowsサーバ上で、イベントビューアのログを確認したいと思うのですが、一般的にイベントビューアで確認できるログとログの内容が分らず、困っています。 ネット等で検索をしてみたのですが、見つけることができず、 イベントログの種類とログの説明等が分るサイトなどをご存知でしたら教えて下さい。 お手数おかけしますが、よろしくお願い致します。
- 締切済み
- その他(Windows)
- アクセスログを取る方法
現在アクティブディレクトリを使ってユーザ管理しています。 クライアントがサーバにログインした時やサーバ内の特定のフォルダにアクセスした時のログを取りたいと思っています。 ソフトを探しましたが高価すぎるものばかりでした。 いいソフトや方法があれば教えて頂けないでしょうか? *Windows server 2003 クライアントWindows2000、XPpro クライアント数は10名程度です。 宜しくお願いいたします。
- ベストアンサー
- その他(ITシステム運用・管理)
- 【Win2012】アクセスログの取得方法について
お世話になります。 ファイルサーバーのアクセスログの取り方についてご教授願います。 WindowsServer 2012 Standard ファイルサーバー ドメイン環境 いつ、誰が、何を、どのように・・・というような内容のログは取得したいと考えております。 一般的にはWindowsの標準機能(UALサービス?+監査ポリシー?)を使うのでしょうか。それとも何かツールを使うものなのでしょうか。 Windowsの標準機能だと一回のアクセスでログが10~20ぐらいのログが作られるそうですが、これだとすぐにログファイルが膨大なサイズにならないか懸念しております。 ご教授の程、宜しくお願い致します。
- ベストアンサー
- Windows系OS
- Windows2000でアクセスログの参照方法を教えてください
会社内で20台位のネットワークをWindows2000アドバンスドサーバで組んでいますが、共有されているサーバ内のフォルダにいたずらをされて困っています。 いつ誰がアクセスしたのか調べたいのですが、方法がわかりません。 HDD内の「*.log」で検索しましたがそれらしいものはありませんでした。 管理ツールのネットワークモニタでもなさそうです。 何か特別に設定しないといけないのでしょうか? よろしくお願いいたします。
- ベストアンサー
- ネットワーク
- イベントビューアのみかた。
PCが他から不正アクセスをされていないかWindows11Homeのイベントビューアを使ってログのチェックをしたいと思います。 その場合、イベントビューアが見にくいのですが、うまく見る方法はないでしょうか。 もしくは、うまくログを見る方法というかツールがありますでしょうか。
- ベストアンサー
- その他(インターネット接続・通信)
- 社内LAN内にて自PCへのアクセスログを取得したい
お世話になります。初めての質問をさせて頂きます。 社内LANにてLAN内の他PCから自PCへのアクセスログを取得したいと考えています。Cドライブは管理共有されているため、いつ誰にアクセスされているかわからず、不正アクセスされている事が懸念される事由が生じたため検討しています。 管理ツールの「コンピュータの管理」でシステムツール→共有フォルダ→【セッション】や【開いているファイル】をずっと見ていればわかりそうですが、さすがにずっと見ているわけにはいかないので、これをログ採取したいのですが、やり方がわかりません。 どうやらWindows標準のコンピュータの管理ではアクセスログ(セッションログ)は採取できない気がするので、フリーソフトを使った観点からもアドバイスを頂けたら幸いです。 最後までお読み下さってありがとうございます。ご協力よろしくお願い致します。
- ベストアンサー
- Windows XP
- Windows8 Windowsログについて。
イベントビューアー(コントロールパネル→管理ツール→イベントビューアー)で、Windowsログを開くと、Application/セキュリティ/Setup/システム/転送されたイベント と順に並んでいます。この中で、Setup を右クリック→プロパティの中で、既定の「ログのパス」をお教えください。 ※Applicationの場合→%SystemRoot%\System32\Winevt\Logs\AppEvent.evtx
- ベストアンサー
- Windows 8
- windows2000 ログオフの追跡
windows2000のログオンの追跡はできてますが、ログオフが追跡できません。 下記の記事に「不思議なバグ」があるとありますが、誰かこのバグの解決方法ご存知内でしょうか? ------------------------ 成功したログオン イベント (イベント ID が 528 または 540) と対応するログオフ イベント (Windows 2000 では NT と同様に成功したログオフをイベント ID 538 で記録します) とを結びつけるには、両方のイベントに記録されている [ログオン ID] の番号を使用します。たとえば、Administrator が午後 1 時 27 分にログオンしているイベントを見つけ、この Administrator がログオフした時刻を知りたいとします。イベント ID 528 のログオン ID (例、図 4 の 0x0, 0xEC87) をメモに取り、[イベント ビューア] でセキュリティ ログを右クリックし、[検索] をクリックしてその番号のイベント ログを検索します。ただし、うまくいかないことがあります。Windows 2000 には、NT にもある不思議なバグがあります。OS がイベント ID 538 を記録しないことがたまにあります。(これまで私が知っているところでは、Windows 2000 では対話型ログオンの場合にのみこの問題が発生しています。) つまり、対応する イベント ID 538 が存在しないイベント ID 528 がある場合があります。 ソース:http://www.microsoft.com/japan/technet/prodtechnol/windows2000serv/maintain/monitor/logonoff.mspx#EFAA
- ベストアンサー
- Windows系OS
お礼
ann_dv様 詳しく記載していただきて、有難うございます。 非常に助かりました。 また、今度よろしくお願いいたします。 tani-mari