Mover pastas para outras pessoas não está registrado. Existem ferramentas de auditoria, mas se você ativá-las, o volume de dados gerado irá surpreendê-lo. As operações com arquivos acontecem com muito mais freqüência do que o esperado e preencherão qualquer espaço disponibilizado por você.
A maneira mais fácil é procurar no diretório por qualquer arquivo salvável. Se a pasta não estiver lá, você sabe que ela foi movida. Então você tem que encontrá-lo, o que é uma dor, mas não tão difícil.
O último login é armazenado no objeto como lastLogin que eu acho no eDirectory.
Os usuários atualmente ativos terão um valor em Endereço de rede. Incluindo o endereço de origem (muitos protocolos suportados lá, IP, IPX, DLC / LLC e AppleTalk, portanto, o formato é não-trivial, mas o ConsoleOne o analisa adequadamente)
O log adicional depende do que você precisa. Para login / logout no NetWare, o padrão ouro ainda é o AuditLogin por Condrey Consulting e é bastante barato e fácil de usar.
Para mais informações, você pode ir tão alto quanto o Sentinel para todos os tipos de coisas.
Existem três níveis do Sentinel, todos usando a mesma infraestrutura básica. O Sentinel é o produto completo com Correlação, que é muito poderoso e difícil de explicar aqui.
O Sentinel RD (Rapid Deploy) é mais uma versão de servidor único e um pouco mais barato. Os próximos lançamentos passarão para essa abordagem, mas será mais fácil usar uma configuração de várias camadas, o que é difícil com a abordagem de RD no momento. Focado mais em uma única instância do servidor.
O Sentinel Log Manager destina-se apenas a coletar eventos e não a correlacionar nem a um monte de coisas mais sofisticadas que o Sentinel Full faz.
Eles vêm em diferentes licenças de evento por segundo (eps). Mais caro quanto mais eventos você recebe. Você pode coletar eventos de todos os tipos de dispositivos.
O Sentinel LM pode filtrar e transmitir eventos até o Sentinel (completo), para reduzir e distribuir melhor a carga.
O novo relatório no Novell (NetIQ agora?) Identity Manager usa uma espécie de instância do Sentinel LM empacotada para coletar eventos e pode encaminhar para outros sistemas Sentinel também.