Мониторинг действий юзеров

Доброго всем времени суток
Есть сервак под Win 2022. Без доступа в интернет. На сервере поднят RDP, установлен офис и т.д.

Есть куча юзеров (около 50) которые подключаются к серваку по RDP и работают (создают, редактируют, копируют, удаляют) там с файлами офиса.

Нужно:
а) какую-нибудь программу, для записи действий каждого пользователя. Родной журнал событий показывает только параметры сессий. То есть время подключения\отключения и т.д. Но не показывает какие действия и с какими НЕсистемными файлами производил пользователь. А нужно, именно знать с какими конкретно документами, что, сколько раз, когда (по дате и времени) делал каждый пользователь.
б) поскольку число файлов плавно перевалило за тысячу, понадобилось что-то вроде СУБД для хранения, разграничения доступа и номинального редактирования офисных документов.
Доступа к интернету - нет, поэтому никакие онлайн или облачные решения, тут не годятся.

Прошу совета опытных и знающих.
Заранее всем благодарен за подсказки и помощь.

Лига Сисадминов

2.5K постов19K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

11
Автор поста оценил этот комментарий

У вас в стандартных логах нет действий с файлами, потому что их аудит отключен (это по дефолту)
Включите аудит ФС и смотрите кто, что и сколько раз открывал/сохранял.

А так присоединюсь к комменту выше - "Хотите удобного чего-нибудь и красивых отчётов - смотрите коммерческие продукты типа Netwrix и Varonis."

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Спасибо :-)
Я бы сам не додумался.
На этом, в общем-то, вопрос можно снимать.

2
Автор поста оценил этот комментарий
1. Записать действия пользователей поможет DLP система, выбирайте по бюджету. Еще как вариант гуглите Winlogbeat + Graylog
2. Для доков можно развернуть что-то типа nextcloud, AD поддерживает. Ручками немного поправить журналы и логи скармливать graylog или выбрать что-то коммерческое.

И наверное не «сервак на RDP», а должен быть полноценный RDS кластер, желательно на виртуалке…. А еще Бекапы…СКЗИ…ПДн…инциденты ИБ ) …если ворвались в ИТ с ноги, то играйтесь по полной )
раскрыть ветку (1)
Автор поста оценил этот комментарий

Спасибо вам за развёрнутый ответ.
Я, в общем, примерно представляю себе, как оно должно быть всё устроено, но я там не работаю и своего айтишника там не будут заводить. Так что, скорее всего, оно всё так и будет работать, ни шатко ни валко, пока не упадёт однажды.
Но повторюсь, там не будет по-другому.

20
Автор поста оценил этот комментарий
Выскажусь не в тему поста, но не могу иначе: у вас ебанутое начальство. Нормально задачи ставить надо, а не вот это вот всё
раскрыть ветку (1)
Автор поста оценил этот комментарий

Вы не поверите, но я вообще там не работаю. Меня просто попросили помочь. Своего айтишника там нет и не планируется. При том, что я, вообще мало что знаю о серверах. Моя область - системы связи и программирование микроконтроллеров

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества