Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - [решено] Воставновление и поиск вредителя , лазаем по корзине

Ответить
Настройки темы
2008 - [решено] Воставновление и поиск вредителя , лазаем по корзине

Новый участник


Сообщения: 21
Благодарности: 1

Профиль | Отправить PM | Цитировать


В общем у нас завелся вредитель удаляющие чужие файлы из общих папок.

данные востановил

хочу найти вредителя.
логи не настроены на сервере
но есть идея.

1) Если человек удаляет файс по сети то он ложиться в корзину его ?

т.е. фактически нужно востановить корзину , найти файл и можно бить !!

2) В корзине очень много файлов и все они с измененными названиями. в общем я воспользовался r studio и есть дам п корзины , может кто посоветует как проще найти в этом омуте нужные файлы ?

Отправлено: 17:45, 06-12-2013

 

Аватара для Cruzenshtern

Старожил


Сообщения: 252
Благодарности: 26

Профиль | Отправить PM | Цитировать


Цитата Havchik2:
1) Если человек удаляет файс по сети то он ложиться в корзину его ? »
Нет.

Отправлено: 17:48, 06-12-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для anderson-7

Забанен


Сообщения: 1003
Благодарности: 77

Профиль | Цитировать


Цитата Havchik2:
хочу найти вредителя. »
если в логах нет, включите аудит событий

Отправлено: 01:32, 07-12-2013 | #3


Аватара для User001

Ветеран


Сообщения: 740
Благодарности: 116

Профиль | Отправить PM | Цитировать


Цитата Havchik2:
хочу найти вредителя.
логи не настроены на сервере »
Видимо, надо настроить. Уже всплывала ссылка про аудит в Windows.

Отправлено: 08:57, 09-12-2013 | #4


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата Havchik2:
1) Если человек удаляет файс по сети то он ложиться в корзину его ? »
Нет.
В основную корзину помещаются только локальные файлы.
Также дополнительные корзины имеют перемещаемые папки доменных пользователей и другие сетевые папки, для которых включено использование локальных копий. (корзина с удалёнными файлами синхронизируется наравне с остальными файлами).

Цитата Havchik2:
логи не настроены на сервере »
Настрой

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 02:21, 10-12-2013 | #5


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


В сетевую корзину помещаются не только папки с кэшированием. Простой редирект MyDocuments тоже заставляет корзину работать.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 11:34, 10-12-2013 | #6


Пользователь


Сообщения: 88
Благодарности: 1

Профиль | Отправить PM | Цитировать


подскажите, ...

захожу в просмотр событий - безопасность - делаю фильтр по 4663(удаление), два часа назад показал что 3 файла удалено, юзеры по сети постарались, сейчас смотрю снова события и снова по 4663 - ниодного не показывает ..... это как так?? а куда делись предыдущие логи? или я не там смотрю ....

сильно не пинайте, только начинаю осваивать серв2008р2.

Отправлено: 12:48, 23-12-2013 | #7


Аватара для Cruzenshtern

Старожил


Сообщения: 252
Благодарности: 26

Профиль | Отправить PM | Цитировать


noname-net, забился журнал и старые записи удалились.
Это сообщение посчитали полезным следующие участники:

Отправлено: 13:50, 23-12-2013 | #8



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - [решено] Воставновление и поиск вредителя , лазаем по корзине

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Поиск слова в txt затем поиск по маске "(383)" и вывод инфы rustoss AutoIt 10 29-09-2011 15:27
CMD/BAT - [решено] Поиск файла по маске и по дате Баян Скриптовые языки администрирования Windows 2 14-03-2011 13:32
Поиск по локальной сети по контексту и по количеству символов. Dalretuo Программное обеспечение Linux и FreeBSD 1 15-01-2011 15:53
Помогите избавиться от вредителя antiVuser Лечение систем от вредоносных программ 5 30-08-2010 20:17
HDD - Вопрос по организации охлаждения для двух жёстких дисков в корзине. silalex Накопители (SSD, HDD, USB Flash) 2 14-01-2010 07:32




 
Переход