Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Доступ - Аудит доступа к реестру

Ответить
Настройки темы
Доступ - Аудит доступа к реестру

Аватара для Firebolt

Старожил


Сообщения: 260
Благодарности: 13

Профиль | Отправить PM | Цитировать


Всем привет!

Моя задача - отслеживать, кто занимается расшариванием папок на компе с Windows 7. Для этого я настроил аудит реестра на ветку HKLM\SYSTEM\CurrentControlSet\services\LanmanServer\Shares\. Аудит настраивал в Редакторе групповой политики: Кофигурация компьютера-Кофигурация Windows-Параметры безопасности-Конфигурация расширенной политки-Политики аудита системы-Доступ к объектам-Аудит реестра - поставил Успех/Отказ. Далее нашел нужную ветку реестра, зашел в аудит и настроил группу "Все" с галочками на "Задание параметра" и "Удаление".

В результате, в системном журнале при создании шары события появляются, но в логе не указано, кто создал шару. А я ведь ради этого все делал!

Что я упустил?

Отправлено: 12:01, 06-12-2013

 

Аватара для Firebolt

Старожил


Сообщения: 260
Благодарности: 13

Профиль | Отправить PM | Цитировать


Все же хотелось бы получить хоть один ответ...

Отправлено: 09:50, 09-12-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Firebolt

Старожил


Сообщения: 260
Благодарности: 13

Профиль | Отправить PM | Цитировать


Вообще, можно ли встроенными средствами Windows отследить, кто изменил файл? Если встроенными - никак, то какое стороннее ПО это способно сделать? Лучше, конечно, freeware.

Отправлено: 10:25, 09-12-2013 | #3


Аватара для diagnoz_

Ветеран


Сообщения: 5069
Благодарности: 800

Профиль | Отправить PM | Цитировать


Firebolt,
Возможно подойдет Применение Аудита Windows для отслеживания деятельности пользователей, но для Server 2003. Очень мощный инструмент.

Отправлено: 10:38, 09-12-2013 | #4


Аватара для Firebolt

Старожил


Сообщения: 260
Благодарности: 13

Профиль | Отправить PM | Цитировать


Цитата diagnoz_:
Возможно подойдет »
Да я вроде бы отсюда и брал инфу. Все это у меня настроено. Но в логе написано

Код: Выделить весь код
Имя учетной записи: IVC-XX-X (то есть написано имя компа, а не юзера)
Домен: (какой есть на самом деле)
Код входа: ...
Имя учетки не пишется! Вместо него имя компа.

Отправлено: 10:45, 09-12-2013 | #5


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Шаринг делает администратор, это однозначно. Администратора ограничить ничем невозможно.
Может, отсюда следует начать поиски?

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 11:30, 10-12-2013 | #6


Аватара для Firebolt

Старожил


Сообщения: 260
Благодарности: 13

Профиль | Отправить PM | Цитировать


Цитата WindowsNT:
Шаринг делает администратор, это однозначно. Администратора ограничить ничем невозможно. »
В локальную группу администраторов могут входить различные доменные учетные записи. Вот за ними-то и надо следить. А получить права локального админа - не такая уж сложная задача.

Отправлено: 11:35, 10-12-2013 | #7



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Доступ - Аудит доступа к реестру

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - Нарушение безопасности доступа к реестру. silalex Microsoft Windows 2000/XP 7 29-06-2013 19:48
Ошибка доступа к реестру GimnasT Автоматическая установка приложений 3 12-11-2007 09:07
Ошибка доступа к реестру Windows terabit Microsoft Windows 95/98/Me (архив) 7 23-04-2004 18:23
Блокирование доступа к реестру Guest Защита компьютерных систем 19 28-10-2003 14:08
Блокирование доступа к реестру Guest Microsoft Windows 95/98/Me (архив) 13 17-10-2003 18:58




 
Переход