štvrtok 11. novembra 2010

Sledovanie zmien v systéme Windows Server 2003 a vyššie

Ak ste Windows Server administrátor, jedna z kritických vecí, ktoré obvykle robíte, je správa servera a to najmä súborových serverov. Súborové servery sú zvyčajne dostupné viacerým používateľom na získavanie, pridávanie, modifikáciu alebo mazanie súborov. Realita je však taká, že je veľmi ťažké sledovať, aké zmeny urobili ostatní používatelia po určitú dobu.

Jediný spôsob ako sledovať zmeny je dokumentovať základný stav a ďalšie rozdiely v každom kroku. Niečo ako denná inventúra a audit vašich adresárov.

Aby ste to mohli urobiť, potrebujete si vytvoriť dávkový súbor pomocou textového editora. Ten bude zaznamenávať dátum a čas, kedy bol záznam urobený a ďalšie detaily, ktoré môžete použiť na porovnanie zmien. Štruktúry adresárov alebo súborov prítomných v adresároch budú uložené v súbore Filesys.log.

1. V textovom editore, odporúčame Notepad, zadajte nasledujúce:

echo OFF
echo Filesystem Snapshot in Progress
echo OFF
echo Snapshot Time: %date% %time% >> "Filesys.log"
echo >> "Filesys.log"
echo ==== START OF LOG ================== >> "Filesys.log"
tree /F >> "Filesys.log"
echo ==== END OF LOG ==================== >> "Filesys.log"

2. Uložte to ako .bat v C:\ .

3. Pre realizáciu, v príkazovom riadku stačí napísať meno hromadného súboru. Napríklad: C:\> FSAUDIT.bat

To by malo vytvoriť a spustiť súbor Filesys.log v rovnakom adresári.

4. Premenujte súbor Filesys.log na názov súboru, ktorý bude uvádzať dátum, kedy bola snímka prijatá.

Napríklad: C:\> ren Filesys.log Mar_24_2010.log

5. Ak chcete porovnať zmeny medzi rôznymi log súbormi, spustite príkaz fc.

Napríklad:
C:\> fc Mar_10_2010.log Mar_24_2010.log
Comparing files Mar_10_2010.log and Mar_24_2010.log
***** Mar_10_2010.log
C:.
| angel.txt
| BA_activities.doc

***** Mar_24_2010.log
C:.
| jhjhjhangel.txt
| BA_activities.doc
*****