Forum
Mrb arkadaşlar.
Enteresan bir sorun ile karşı karşıyayım fikirlerinizi bekliyorum.
Termianl serverim var. Bir türlü olur olmaz sorunladan yakamı alamıyorum. Akşam işten çıkarken hehang bir sorun var mı yok mu diye kontrol edip eve gidiyorum. Sabahın 7'isinde telefon çalıyor ve "Sistem çalışmıyor" diye aranıyorum. Bir keresinde de server başında iken birisi servere oturum açtı ve bilgisayarı kapattı. Sdlsl modemde açık olan 3389 portunu kapattığım halde sorunlar devam ediyor bu da beni firma içinden birinin benimle uğraştığını düşünmeme neden oluyor.
İsteğim ise bu gibi bir durumdan nasıl kurtulabilirim, Yani serverde yapılan her işlemi gizlice kaydedecek bir program bilen var mı? Ya da ne yaparsam bu sorunlardan yakamı kurtarabilirim.
Saygılar.
Terminal serverdaki kullanıcılara Group Policy uygula, komut istemine, reset atmaya, makineyi kapatmaya vb... işlemleri kısıtlayabilirsin. Ben bu şekilde rahatım, ha bir de logları etkinleştir ki kim ne yaptı belli olsun. Disk üzerindeki logları da etkinleştir, dosya silinse bile, kimin sildiği belli olacaktır. Sistemde yapılan bu değişiklikten sonra, sistemde bunlar bunlar yapılmıştır diye duyuru maili atarsan etkili olabilir...
http://www.cozumpark.com/forums/thread/276.aspx
http://www.cozumpark.com/forums/thread/39595.aspx
http://www.cozumpark.com/forums/thread/1430.aspx
http://www.cozumpark.com/forums/thread/39367.aspx
v.s
incelediniz mi?
Bu söylediğiniz logları nereden etkinleştirebilirim?
Auditing loglar için http://www.cozumpark.com/blogs/windows_server/archive/2008/03/29/domain-ortm-n-n-event-viewer-le-takip-edilmesi.aspx makaleyi incelermisiniz.
Keyifli çalışmalar
Yardımlarınız için teşekkür ederim. Yarın ki ilk işim serveri yeniden yapılandırmak (çünkü server iyice hırpalandı.) ve bu işlemleri uygulamak.
Saygılar.