Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Логи по расшаренным папкам. Где смотреть? (http://forum.oszone.net/showthread.php?t=240928)

-KeyMaster- 20-08-2012 09:04 1973137

Логи по расшаренным папкам. Где смотреть?
 
Система - 2003, сеть с доменом. На сервере имеются открытые в общий доступ папки с файлами. Одна из таких папок приспособлена под обменник. Где в 2003 винде могу посмотреть по логам - кто, когда и что именно закидывал в определенную папку?
Как пример - сегодня я положил в общую папку файл, доступ к которой есть у всех. Завтра смотрю - этого файла нет. Где мне увидеть по логам - кто и когда его удалил?

WindowsNT 20-08-2012 10:42 1973185

http://blog.windowsnt.lv/2011/08/31/...ivity-russian/

ugara 20-08-2012 11:07 1973199

-KeyMaster-, вам необходимо включить и настроить аудит.
пока писал меня опередили=)

-KeyMaster- 20-08-2012 11:13 1973204

Спасибо, господа! Буду пробовать.

-KeyMaster- 24-09-2012 09:45 1993853

Начал ковырять этот вопрос. При попытке открыть свойства строки, относящейся к "доступу к объектам" разделы, отвечающие за включение или отключение - затенены, соответственно, включить или выключить нельзя. В чем может быть проблема?

WindowsNT 24-09-2012 18:58 1994095

Покажите фото.

-KeyMaster- 25-09-2012 10:00 1994390


WindowsNT 25-09-2012 10:59 1994413

Значит, данный параметр уже назначен в домене и перекрывает локальную политику. Настройте его в правильной доменной политике.

-KeyMaster- 25-09-2012 17:18 1994589

Переназначил в домене. При просмотре журнала событий выставил фильтр в соответствии с рекомендациями, данными выше. Но при тестовом удалении файла с какой-либо папки журнал остается пуст. Правило аудита назначал на общую папку обмена. В элементах данного правила указано, что оно применимо к данной папке, её подпапкам и файлам. Соответственно, как я понимаю, события ведутся относительно всей папки обмена и всего, что в ней есть?
Если фильтр снимаю, то события в журнале в разделе "Категория" появляются: "Вход-выход", "Учетные записи" и "Доступ к службе каталогов".

WindowsNT 26-09-2012 08:49 1994902

1. Назначив политику, убедитесь, что она применилась конкретным целевым сервером. Хотя бы в той же Local Policy галочка уже станет видна.
2. Покажите, как выставлен аудит на NTFS.

Кстати, иногда неплохо опробовать настройки на одиночной недоменной машине, понять суть их работы; затем переносить в домен.


Время: 05:41.

Время: 05:41.
© OSzone.net 2001-