лог файл выключения

Обсуждение технических вопросов по продуктам Novell

лог файл выключения

Сообщение elv_ira » 13 май 2009, 16:44

Всем привет!
Настали трудные времена:)

Ситуация такая:
есть отдел пользователей на 15:)
вчера кто-то из них ушел последним и не закрыл общую дверь:(
Сегодня директор рвал и метал:((( Досталось всем, в том числе и мне почему-то:)
Вобщем он потребовал разобраться кто это был!!!
Есть ли на сервере логи, где пишеться кто во сколько и когда выключил свой комп?
Все компы в сети, у всех новелловский клиент, ОС-6.5
Ткните носом где лежат эти логи и ведуться ли они вообще?
спасибо всем за ответ!!!
elv_ira
 
Сообщения: 22
Зарегистрирован: 11 июн 2008, 12:05

Сообщение Музалёв Николай » 13 май 2009, 19:12

Предполагается, что вот так просто - нигде не лежат.

Время последнего ПОДКЛЮЧЕНИЯ пользователя отслеживается в Дереве, а вот ОТКЛЮЧЕНИЯ - этого я не слышал.

Если кому то очень надо что-то отслеживать, то разводят аудит. Системный или сторонних фирм.

В аудите вполне возможно смотреть кто-когда-куда и тд..

Если аудит покажется вам тяжеловатым ( а он таки и не легкий...), то есть утилиты только на отслеживание пришел-ушел.

Но все - коммерческие.
armoracia rusticana (lat.), "блины" и "фиги" всех видов, а также смайлики - крайне не желательны !
Музалёв Николай
 
Сообщения: 3034
Зарегистрирован: 04 июн 2002, 19:58
Откуда: Беларусь. МИНСК.

Сообщение elv_ira » 14 май 2009, 09:22

Спасибо за ответ! Вы никогда в беде не бросаете:)
А название программок? :)
elv_ira
 
Сообщения: 22
Зарегистрирован: 11 июн 2008, 12:05

Сообщение Музалёв Николай » 14 май 2009, 12:54

А название программок?

Имя им - легион!(с)

- гаджетки от Gadget Factory
Много маленьких остроЗаточенных GUI-утилиток. Под NW и под Вин. Продаются набором или россыпью. Цена за гурт - 225$.
Код для перевода с шаровар в функционал.

Можно выбрать 3-5 под себя.

- утилиты от Маши Кондрей(фамилия ихняя такая)
Утилиток помене, но зато они посерьезнее. Разные по цене и назначению. Сам пользуюсь TRUSTFUN'ом - полный восторг.
Привязка к Дереву.

Без доп. коммент.

- утилиты от фрица Ганса.
Россыпью. Много. Умеренные цены. На разные уровни админов.
Персональная поддержка автора.
Привязка к Дереву.

Наиболее известна утилита для копирования Дерева - NDSBackup.

- утилиты спод Южного Креста.
Уникальный по своему функционалу набор утилит для управления NW-сетями. ~200штук (!!) .
Только весь набор ( ~600$) + толстенный PDF-мануал за умеренную доплату(~150$) .
Есть модули и для вин-сетей (управл. AD) и несколько специфичных NLM-модулей.
Без защиты.

Для любого размера сети и квалификации админа. Хороши как элементы скриптов, потому как GUI+CLI.

- утилиты от RJL(не знаю, кто такой) Много. Россыпью. Недорого. Утилитки сами по себе не очень нашего уровня: скорее для малого офиса.
Но среди них - самая лучшая для организации принудительного уведомления через логинскрипт. (Уж поверьте - искал и выбирал долго.)
Шароварные, если вас не смутит 7ми секундная ихняя заставка.
Код отключения заставки.

Наиболее привлекательны две: принудительное уведомление и аппаратный и программный учёт рабочей станции


====

Что касается систем аудита, то мне известны две серьезные такие системы ( не считая встроенной в 6х версию)
- LT +
- DSRAZOR/DSMETER

Сам я знакомился со вторым комплектом и пришел в полный восторг. Очень сожалел, что начальство тормознуло проект...

Системы не очень сложные: настройка DSMETER'а не идёт ни в какое сравнение с настройкой штатного аудита NW65 , но после того, как настроено, админ может полностью положиться на такой контроль.

Кроме собственно аудита, упомянутая система имеет функцию обрезания админского функционала. Работает жестко и бескомпромисно: написано НИКОМУ нельзя удалить пользователя, дык его НИКТО и не удалит - хоть админ, хоть сам дон Реба...

LT по аудиторскому функционалу очень похожа на DS/DS, про доп. функции не скажу, поскольку с ней знаком в течении одного дня - запустил-посмотрел

Цены соответствуют корпоративным, потому начальство должно ясно уразуметь, за что оно готово, а за что не готово платить. (по памяти: за DSMETER просили на 3 сервера то ли 3, то ли 5 тысячь $ )
Последний раз редактировалось Музалёв Николай 14 май 2009, 13:04, всего редактировалось 1 раз.
armoracia rusticana (lat.), "блины" и "фиги" всех видов, а также смайлики - крайне не желательны !
Музалёв Николай
 
Сообщения: 3034
Зарегистрирован: 04 июн 2002, 19:58
Откуда: Беларусь. МИНСК.

Сообщение Dimerson » 14 май 2009, 12:56

А если явного logout не было а произошел он по WatchDog'у ?
Аватара пользователя
Dimerson
 
Сообщения: 2966
Зарегистрирован: 15 сен 2002, 14:39
Откуда: Регион 70

Сообщение Музалёв Николай » 14 май 2009, 13:08

Не буду врать на все 100%, но помниться, что упомянутые аудиты это событие отслеживают.

Думаю, что и AuditLogin 3.2 тоже.

Впрочем, можно же их и спросить напрямую.
armoracia rusticana (lat.), "блины" и "фиги" всех видов, а также смайлики - крайне не желательны !
Музалёв Николай
 
Сообщения: 3034
Зарегистрирован: 04 июн 2002, 19:58
Откуда: Беларусь. МИНСК.

Сообщение Влад А.Сокол aka Akina » 14 май 2009, 15:26

Следует настроить на РАБОЧИХ СТАНЦИЯХ аудит события выключения компьютера/завершения сеанса пользователя. И использовать средства удалённого управления для просмотра журналов аудита. Однако время жёсткого выключения (кабель из розетки) даже так не поймать.
Можно на станциях принудительно запускать невыгружаемое приложение или сервис, который периодически (скажем раз в минуту) пишет в локальный лог и в лог на сервере текущий штамп времени - это позволит отлавливать время прекращения работы станции/пользователя (в т.ч. при жёстком выключении или зависании), однако на сервер будут поступать только записи от залогиненных юзеров.
Можно на сервере периодически проверять доступность станций (скажем пингом) и вести соответствующий лог. Если на станциях не рубить (и запретить это дело, а равно отключение либо перенастройку сетевого подключения) такой опрос файрволом - имхо получается наиболее надёжный метод.

Это из простейших самопальных либо штатных, конечно.
Влад А.Сокол aka Akina
 
Сообщения: 1326
Зарегистрирован: 05 июн 2002, 09:24
Откуда: Зеленоград, Москва, Россия

Re: лог файл выключения

Сообщение Влад А.Сокол aka Akina » 14 май 2009, 15:30

elv_ira писал(а):он потребовал разобраться кто это был
А в чём сложности? Каждому лист бумаги - написАть тех, кто оставался на момент его ухода и кто ушёл вместе с ним. Простейший анализ выявит виновного либо группу виновных - либо по остаточному принципу, либо по нестыковке данных.
Влад А.Сокол aka Akina
 
Сообщения: 1326
Зарегистрирован: 05 июн 2002, 09:24
Откуда: Зеленоград, Москва, Россия

Че вы паритесь? Открываем на станции

Сообщение Boris Morozov » 16 май 2009, 02:41

Управление - Журнал Событий- Система. И там есть событие - Eventlog Started и Stopped. Все загрузки и выключения есть. Если только они шнур из розетки не дергают.
Boris Morozov
 
Сообщения: 1333
Зарегистрирован: 05 июн 2002, 22:24
Откуда: Минск

Сообщение Antikwar » 16 май 2009, 15:20

Вопрос в тему аудита: начальство разпорядолось найти програмку для слежение за документами, что бы можно было посмотреть кто документ создал, и кто его изменял и когда, и желательно еще с какой машини. Я обалдел :). Подскажите, NW практикует подобный, или хоть частично что-то из этого аудит документов?
Antikwar
 
Сообщения: 41
Зарегистрирован: 10 апр 2009, 16:56

Сообщение Dimerson » 16 май 2009, 16:22

Имхо вам просто нужна система документооборота
Аватара пользователя
Dimerson
 
Сообщения: 2966
Зарегистрирован: 15 сен 2002, 14:39
Откуда: Регион 70

Ага. Контора купила магистральный тягач и

Сообщение Boris Morozov » 17 май 2009, 20:15

хочет теперь, чтобы он плавал, копал канавы, а если еще и летать будет, то вообще замечательно.
Но! Он может тянуть кран, бульдозер на платформе и даже маленький кораблик. Но это не значит, что это функции, присущие магистральному тягачу. Спуститесь с небес на землю и перестаньте слушать бредни маркетологов про единую платформу и прочее. Это придумано для развода лохов на деньги. Для каждой задачи существует свой продукт. Универсальность всегда снижает функциональность.
Boris Morozov
 
Сообщения: 1333
Зарегистрирован: 05 июн 2002, 22:24
Откуда: Минск


Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 14