Domain Controller Audit Log

  • Hallo zusammen,


    mir ist aufgefallen, dass Audit Meldungen des Domain Controllers nicht in den Systemprotokollen auflaufen. Wenn ich zum Beispiel auf dem Domain Controller einen User erstelle oder lösche wird dieses Ereignis dort nicht geloggt. Auch in der log.samba wurde ich nicht fündig. Es gibt wohl die Möglichkeit in der smb.conf Loglevel und Pfad zu setzen, aber bevor ich da als Samba und Linux Noob rumpfusche wollte ich mal in die Runde fragen, ob es da nicht einen einfacheren Weg gibt, bzw. ob die Audit Events schon irgnedwo geloggt werden und ich sie nur nicht finde.

    Herzlichen Dank schonmal...

  • Grundsätzlich bleibt Dir an der Stelle tatsächlich nichts anderes übrig, als das Log-Level entsprechend anzupassen. Samba ist nunmal so aufgebaut, dass die gesamte Config über die smb.conf läuft und zunächst einmal nicht (wie unter Windows) von grafischen Tools unterstützt wird. Es gibt zwar grundsätzlich auch für Linux solche Tools - von diesen würde ich aber, gerade auf einer NAS, dringend abraten.


    Grundsätzliches zum Log Level findest Du hier: https://wiki.samba.org/index.php/Setting_the_Samba_Log_Level


    Config der Log Files etc. findest Du hier: https://wiki.samba.org/index.p…Logging_on_a_Samba_Server


    In wieweit die smb.conf auf Deiner NAS konfigurierbar ist bzw. Du diese evtl. nach einer Änderung erst Bootfest machen musst, muss allerding einer der QNAP-Linux-Spezies hier beantworten ;)



    Gruß,


    Lauri