Administrative Vollzugriffe protokollieren

24. August 2009 Posted by Manfred Meise

Administratoren knnen durch Nutzung des \”Zugriffes mit voller Berechtigung\” ber den Domino Administrator-Client die ACL und Dokumentenberechtigungen (mit Ausnahme verschlsselter Daten) umgehen. Vielen Sicherheitsbeauftragten/Datenschtzern ist eine Zustimmung zur Konfiguration/Nutzung dieser Funktion nur dann abzuringen, wenn man zustzliche Protokollierungen und separate IDs (z.B. mit Mehrfachkennwrtern) verwendet.

Um eine Benachrichtigung (z.B. des Sicherheitsbauftragen) bei Verwendung (inkl. versuchter/verwehrter Verwendung) des Vollzugriffes zu erhalten, ist ein Event Handler in der Events4.nsf zu erstellen:

1. ffnen Sie z.B. die Ansicht \”Event Handlers – By Server\” der Datenbank \”Events4.nsf\” ihres Servers
\"Image:Administrative

2. Erstellen Sie einen neuen Event Handler durch die Ansichtsaktion \”New Event Handler\”
\"Image:Administrative
3. Whlen Sie auf dem Reiter \”Basics\” die zu berwachenden Server in den Trigger \”Any event that matches a criteria\”
\"Image:Administrative
4. Whlen Sie auf dem Events Tab \”Events can be any tyoe\”, \”Events can be any severity\” und \”Events must have this text in the event message\” mit dem Text \”full administrator access\”
\"Image:Administrative

5. Legen Sie die Form der Benachrichtigung/Protokollierung fest
\"Image:Administrative

6. Speichern und aktivieren Sie diesen Eventhandler.

7. Testen Sie die Benachrichtigung/Protokollierung (funktioniert sofort ohne weitere Schritte)

Comments are closed.