Аудит доступу до ресурсів мережі Windows


1

У мережі Windows я хотів би встановити якийсь аудит, щоб знати, коли певні користувачі отримують доступ до певних ресурсів (наприклад, копіюють файли)

Чи існує простий спосіб реєстрації таких операцій?

Відповіді:


1

Для реєстрації вхідних та вихідних з'єднань з мережі, можливо, потрібно скористатися дротяною обмоткою.

Крім того,

Windows оснащений вбудованим набором журналів. У Windows 7 просто введіть журнали на панель пошуку



Я відкрив журнали безпеки і побачив, наприклад, що подія Log On була зареєстрована, коли інший користувач отримав доступ до спільного доступу до моєї машини. Однак я не міг бачити частку, до якої зверталися (шлях диска). Як ви вважаєте, це можливо?
Крістіан Лупаску

Так, можна налаштувати індивідуальний аудит файлів. Рекомендую прочитати файли довідки
Алекс Уотерс

0

«Монітор процесів» , встановіть фільтр таким чином, що « Шлях» повинен починатись із шляху, у який ви перебуваєте.

Таким чином, ви можете двічі клацнути будь-яку подію, щоб побачити користувача, який спричинив цю подію ...

Якщо потрібно, ви також можете фільтрувати за певними файловими діями, такими як запис і видалення, якщо читання просто добре.

PS: Переконайтеся, що параметр "Відкинути відфільтровані події" увімкнено, ви не хочете заповнювати пам'ять / диск. :)

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.