А машина с раздачей инета работает под линухой - RedHat 9. Непосредственно раздает инет Squid. Настраивл его я, и соответственно, имеют там root., но вот передача логов с линухи на w2kServer и последующий анализ на серваке не прельщает меня. Нал Самбу поднимать и настраивать автоматический перенос, анализ....
Кроме того это приведет к еще большим растратам ресурсов сервака, а их и так уже не много остаётся... А если это будет делать клиентская машина - дык путь коптится . Там пень четвертый, и кроме офиса и инета нет ничего - вот там ресурсов до фига. (жаль нельзя герцы и оперативу по сети у них стащить

).
Мона конечно поставить на сервак отдельную прогу-проксю и смотреть её логи. Но для этого надо еще проксю настроить на периодический сброс логов или на выполнение этой процедуры через коммандную строку - а это еще поискать такую проксю надо.
Кроме того - сеансы начинаются ведь не одновременно, (идеальная картинка - пользователи кучкуются около кафе, как набирут группу в 20 человек - заходят, иначе стоят ждут..

) и заканчиваются, соответственно, тоже не одновременно, и по окончании каждого сеанса надо сбрасывать логи .... трабл получается.
Плюс к тому эти логи при нашем трафике будут занимать о.... й объём и процесс "скидывания" будет занимать от 4 до 15 минут(Wingate). На это время сервак просто встанет. Это все к вопросу о ресурсах.
Надеюсь что всего вышеуказанного достаточно для убеждения о том, что логи здесь не катят, и отслеживание данной информации должно идти на клиентских машинах..
Вот тут-то и встает вопрос этого топика.
По нормальноу это надо задать Мелкософтовым, но чё-то они без лицензии плохо так отвечат, зло как-то....
Susanin