Следы сеанса удаленного доступа
Windows XP SP3. Есть подозрение, что кто то подключался к компьютеру по RDP и произвел изменения в приходных ордерах 1C, короче украл. Это стало известно из аудита 1С 7.7, вопрос возможно ли отследить сеанс удаленного доступа?
Имею ввиду журнал событий, реестр?
|
Petya V4sechkin |
02-12-2014 19:12 2438763 |
|
Цитата:
Цитата Petya V4sechkin
только если Аудит входа в систему был включен »
|
Это смогу проверить только завтра, но подозреваю что там сборка какая то стоит.
|
Цитата:
Цитата Ment69
и произвел изменения в приходных ордерах 1C, короче украл. »
|
Электронные приходные ордера положено распечатывать и иметь в бумаге вместе с живыми подписями. Если бухгалтера этого не делают, то они - самые грубые нарушители и незачем перекладывать свою вину на it. Кроме того обычно делается бэкап баз, если та же бухгалтерия выделяет деньги на это.
Может еще бухи любят подключаться без паролей в 1с, потому что лень их вводить и помнить?
|
Время: 01:34.
© OSzone.net 2001-