-KeyMaster- |
20-08-2012 09:04 1973137 |
Логи по расшаренным папкам. Где смотреть?
Система - 2003, сеть с доменом. На сервере имеются открытые в общий доступ папки с файлами. Одна из таких папок приспособлена под обменник. Где в 2003 винде могу посмотреть по логам - кто, когда и что именно закидывал в определенную папку?
Как пример - сегодня я положил в общую папку файл, доступ к которой есть у всех. Завтра смотрю - этого файла нет. Где мне увидеть по логам - кто и когда его удалил?
|
-KeyMaster-, вам необходимо включить и настроить аудит.
пока писал меня опередили=)
|
-KeyMaster- |
20-08-2012 11:13 1973204 |
Спасибо, господа! Буду пробовать.
|
-KeyMaster- |
24-09-2012 09:45 1993853 |
Начал ковырять этот вопрос. При попытке открыть свойства строки, относящейся к "доступу к объектам" разделы, отвечающие за включение или отключение - затенены, соответственно, включить или выключить нельзя. В чем может быть проблема?
|
-KeyMaster- |
25-09-2012 10:00 1994390 |
|
Значит, данный параметр уже назначен в домене и перекрывает локальную политику. Настройте его в правильной доменной политике.
|
-KeyMaster- |
25-09-2012 17:18 1994589 |
Переназначил в домене. При просмотре журнала событий выставил фильтр в соответствии с рекомендациями, данными выше. Но при тестовом удалении файла с какой-либо папки журнал остается пуст. Правило аудита назначал на общую папку обмена. В элементах данного правила указано, что оно применимо к данной папке, её подпапкам и файлам. Соответственно, как я понимаю, события ведутся относительно всей папки обмена и всего, что в ней есть?
Если фильтр снимаю, то события в журнале в разделе "Категория" появляются: "Вход-выход", "Учетные записи" и "Доступ к службе каталогов".
|
1. Назначив политику, убедитесь, что она применилась конкретным целевым сервером. Хотя бы в той же Local Policy галочка уже станет видна.
2. Покажите, как выставлен аудит на NTFS.
Кстати, иногда неплохо опробовать настройки на одиночной недоменной машине, понять суть их работы; затем переносить в домен.
|
Время: 05:41.
© OSzone.net 2001-