Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Änderungen jeglicher Art aufzeichnen

Diskussion: Änderungen jeglicher Art aufzeichnen im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Kennt von euch irgendwer vielleicht ein Tool das Änderungen aufzeichnet die in Windows gemacht werden (Registry, services.msc, gpedit.msc, u.a.). ...

Antwort
Alt 12.11.04, 16:43   #1 (permalink)
 
Registriert seit: 03.11.03
THE Sheep Leistung: Facit NTK
Likes: 0
Standard Änderungen jeglicher Art aufzeichnen

Anzeige

Kennt von euch irgendwer vielleicht ein Tool das Änderungen aufzeichnet die in Windows gemacht werden (Registry, services.msc, gpedit.msc, u.a.).

Werden alle Einstellungen in der Registry gespeichert?
Auch Dinge wie:


Am desktop rechte maustaste, eigenschaften, einstellungen, erweitert, problembehandlung, hardware beschleunigung auf maximum.

start, ausführen, gpedit.msc, Computerkonfiguration, administrative vorlagen, system:
-autoplay deaktivieren
-bei der anmeldung die seite serververwaltung nicht anzeigen aktivieren
-ereignisprotokollierung für herunterfahren anzeigen deaktivieren

start, einstellungen, systemsteuerung, verwaltung, lokale sicherheitsrichtlinie, lokale richtlinien, sicherheitskonfigurationen, interaktive anmeldung, kein strg+alt+entf erforderlich, aktivieren.

usw.


Es läuft darauf hinaus das ich diese Einstellungen beim installieren von Windows (in diesem Fall Server 2003) automatisch einbinden will:

http://www.windows-unattended.de

Möchte kein HD-Image mit den Einstellungen machen, da dieses ja auf anderen PC's nicht funktionieren würde.

Weiß da wer weiter?

THE Sheep ist offline   Mit Zitat antworten
Alt 13.11.04, 23:30   #2 (permalink)
Senior Member
 
Benutzerbild von t3rr0r.bYt3
 
Registriert seit: 07.01.03
t3rr0r.bYt3 Leistung: Z3
Likes: 19
Standard

filemon und regmon: http://www.sysinternals.com/ntw2k/source/filemon.shtml und http://www.sysinternals.com/ntw2k/source/regmon.shtml

filemon für dateien, regmon für registry..
t3rr0r.bYt3 ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 16.11.04, 20:57   #3 (permalink)
 
Registriert seit: 26.09.02
LordCyrix Leistung: Facit NTK
LordCyrix eine Nachricht über ICQ schicken
Likes: 0
Standard

Es gibt noch die Möglichkeit mit WinINSTALL LE 2003 einen Pre-SnapShot vom System zu machen, anschließend am System die Änderungen vorzunehmen und danach einen Post-SnapShot vom System zu machen. WinINSTALL LE 2003 erstellt dann aus den Änderungen ein .msi-File, dass dann die Änderungen automatisch installiert. Dazu mußt Du folgendermaßen vorgehen:

1a. Der erste Rechner auf dem Windows Server 2003 installiert ist wird als "Master" bezeichnet

1b. Der zweite Rechner (Betriebssystem z.B. Win2k) auf dem WinINSTALL LE 2003 installiert ist wird als Controller bezeichnet

2. Zunächst muß Du z.B. auf dem Controller (oder auf einem dritten Rechner im Netz) einen Ordner mit administrativer Freigabe (Ordner1$) anlegen, in dem WinINSTALL seine SnapShots ablegen kann.

3. Dann mußt Du z.B. auf dem Controller (oder auf einem dritten Rechner im Netz) einen weiteren Ordner mit administrativer Freigabe (Ordner2$) anlegen, in dem nachher WinINSTALL das fertige msi-File ablegt

4. Der Ordner in dem WinINSTALL auf dem Controller installiert ist wird ebenfalls mit einer administrativen Freigabe versehen ($), damit man später von der Kommandozeile des Masters aus, das Programm auf dem Controller starten und auf dem Master ausführen kann

5. Du meldest dich als Administrator auf dem Master an, startest die Kommandozeile und gibst dort ein: \\%hostname%\WinINSTALL\Disco32.exe
%hostname% ersetzt du natürlich durch den entsprechenden Hostnamen des Controllers und der WinINSTALL-Ordner muss hierbei natürlich auch administrative Freigabe besitzen

6. Der Discoverer startet jetzt auf deinem Master und du wählst als erstes den Pre-SnapShot aus

7. Ist der Discoverer(Disco32.exe) fertig mit seinem Pre-SnapShot, dann nimmst Du alle gewünschten Änderungen an Deinem Master vor. (inkl. Neustarts usw.)

8. Sind alle Änderungen gemacht, rufst du wieder die Kommandozeile auf und gibst wieder wie in Punkt 5 beschrieben die Zeile ein.

9. Jetzt wählst du in der erscheinenden Oberfläche nicht den Pre-, sondern den Post-SnapShot aus

10. Wenn der Discoverer den Post-SnapShot abgeschlossen hat, konvertiert er das zunächst erstellte .NAI-File in ein .MSI-File und legt das in dem oben genannten Ordner (Punkt 3) ab

11. Wenn du nun noch nachträglich Änderungen bei einzelnen Werten des .MSI-Files vornehmen willst, meldest Du Dich als Administrator am Controller an, startest WinINSTALL und importierst über die grafische Oberfläche von WinINSTALL das soeben erzeugte MSI-File, bearbeitest die gewünschten Werte (oder belässt alles so) und speichert ggf bei vorgenommenen Änderungen das MSI-File nochmals ab.

12. Dein fertiges MSI-File kannst Du jetzt entweder im Netzwerk verteilen lassen und automatisch sich installieren lassen, oder es jedesmal per Hand auf Dein gewünschtes System kopieren und es dort starten

Zur bildhaften Beschreibung dieses Vorgangs hab ich das ganze nochmal in 3 Schritten als Bild aufgemalt:

[IMG]Erstellung-MSI-File.jpg[/IMG]

MfG

LordCyrix

PS: Falls das Bild nicht zu sehen sein sollte, sagt mir rasch wie ich das hier eingebettet bekomme.
Angehängte Grafiken
Dateityp: jpg Erstellung-MSI-File.jpg (29,0 KB, 820x aufgerufen)
LordCyrix ist offline   Mit Zitat antworten
Alt 17.11.04, 13:31   #4 (permalink)
 
Registriert seit: 25.07.04
BuzzT Leistung: Facit NTK
BuzzT eine Nachricht über ICQ schicken
Likes: 0
Standard

Es gibt noch ein Tool "Ashampoo", damit kann man auch Änderungen an der Registry überwachen, speziell bei Installationen. Ob es auch Änderungen überwacht, die so nebenbei gemacht werden weiss ich nicht genau.

Einfach mal danahch googlen und schauen was es drauf hat. Is ne Weile her seit ich damit gearbeitet hab.
BuzzT ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Änderungen jeglicher Art aufzeichnen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Proxy jeglicher verbinungen unter debian Celine Network · LAN, WAN, Firewalls 0 18.10.08 18:34
Weiterleitungen aufzeichnen? tuennes Internet Allgemein 1 30.07.07 11:11
Änderungen Mackz News & Ankündigungen 14 13.01.05 22:01
internetradio aufzeichnen AaFreak Music- & Filmbox 9 12.11.03 17:02
Änderungen von IRQ unter XP Janiem Windows 6 01.11.03 20:18


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61