Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Логи действий в расшареной папке

Ответить
Настройки темы
Логи действий в расшареной папке

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: monkkey
Дата: 20-04-2009
Здраствуйте.
Есть Windows 2003, керио, рабочая группа и расшареная папка - локальная домашняя сеть. Чем или как можно посмотреть движение в этой расшареной папке. Кто что создал или удалил. Просто там постоянно появляются вирусы, антивирусник успевает удалять, и хочется узнать, с какой машины это все лезет. Программы типо Kill Wacher не помогает, в аудите такого не нашел (может плохо искал, не спорю). Поставил запись всего, но в логах ничего не нашел о записи/удалении файла - только коннект. Вообще стоит FTP сервер, но люди по привычке лезут по старинке, и шару пришлось оставить. Подскажите, кто что пожет )

Отправлено: 14:05, 17-04-2009

 

Googler


Сообщения: 3665
Благодарности: 1563

Профиль | Отправить PM | Цитировать


Цитата хadorkin:
антивирусник успевает удалять »
антивирусник на сервере?.. а разве он не ведет логи?... мы по ним и вычисляем

Отправлено: 16:43, 17-04-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Так он же показывает где удалил, тоесть в этой папке, а не откуда он взялся. Да, стоит NOD 2.7, третий не могу, так как конфликты с керио идут. (

Отправлено: 18:32, 17-04-2009 | #3


Аватара для Grub

Ветеран


Сообщения: 662
Благодарности: 64

Профиль | Отправить PM | Цитировать


хadorkin, как настраивали аудит? Если вы изначально не настраивали аудит на папке, то в евентах Вы ничего не увидите. Нужно на папке ПКМ\Безопасность\Дополнительно\Аудит добавить группу(думаю, аутентифицированных пользователй хватит) и выбрать Создание файлов и создание Папок. Также можно на удаление поставить(но думаю, в Вашем случае это не надо иначе действия антивируса будут фиксироваться).

-------
Иди, мой друг, всегда иди дорогою добра!

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:26, 18-04-2009 | #4


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спсибо за ответ. Да, не до конца настраивал аудит, не настраивал на папке. (если можно, параллельный вопрос - при открытии аудита на доступ к обьектам, постоянно появляються записи системных файлов - их действия. Как их скрыть? ) ПопробЫвал, но, к сожалению, не помогло. Видно, когда и какой юзер лазил, но открыт гостевой доступ, и все залазят по гостем. Тут нужен IP адрес. Вопрос остаёться открытым.

Отправлено: 10:53, 20-04-2009 | #5


Аватара для Grub

Ветеран


Сообщения: 662
Благодарности: 64

Профиль | Отправить PM | Цитировать


Цитата хadorkin:
Как их скрыть? »
попробовать настроить фильтр так, чтобы он не показывал Вам события с этим кодом.
Цитата хadorkin:
Видно, когда и какой юзер лазил, но открыт гостевой доступ, и все залазят по гостем. Тут нужен IP адрес. Вопрос остаёться открытым. »
Закрыть гостя. Гостя вообще надо было сразу закрыть. Хождение под своими учетками правильнее. Так легче вести аудит и разграничивать права. Что опять же поможет все сделать правильно и организовано.

-------
Иди, мой друг, всегда иди дорогою добра!


Отправлено: 14:59, 20-04-2009 | #6


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


1.Я понимаю, что настроить нада. так где? ))
2. Сеть из порядка 100 или более (кто знает) компов. На каждого создать учетку? Тем более что все привыкли лазить на открыому без паролей.. Вроде бы не слишком сложный вопрос - IP адрес пользователя, наследившего немного после себя.. а ту вот как оказываеться сложно.. ((

Отправлено: 21:22, 20-04-2009 | #7


Аватара для Grub

Ветеран


Сообщения: 662
Благодарности: 64

Профиль | Отправить PM | Цитировать


Цитата хadorkin:
1.Я понимаю, что настроить нада. так где? )) »
в фильтре в Event Viewer'e. Смотрите какой код имеет нужный вам эвент и делаете просмотр по нему. Остальное(не нужное) отсеиваете.
Цитата хadorkin:
2. Сеть из порядка 100 или более (кто знает) компов. На каждого создать учетку? Тем более что все привыкли лазить на открыому без паролей.. »
И Вы все еще в рабочей группе??? Ппц... Ну если нет планов по переводу в домен, то я решения, увы, пока не знаю... Подождем что посоветуют другие..

-------
Иди, мой друг, всегда иди дорогою добра!


Отправлено: 23:29, 20-04-2009 | #8


Аватара для ZORBI

Пользователь


Сообщения: 55
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата хadorkin:
Да, стоит NOD 2.7, третий не могу, так как конфликты с керио идут. ( »
В 3 версии в Настройках есть Защита доступа в Интернет - Веб-браузеры. В списке на Керио ставишь крестик и нод не будет блокировать Интернет. Если хочешь чтобы трафик проверялся, ствишь плагин на Керио.
У меня на работе третий NOD с керио дружат :-)

Отправлено: 12:48, 21-04-2009 | #9


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ну вот хоть не на этот. так на другой вопрос нашел ответ. Спасибо ZORBI, заработало как нада. )) А вирусы ж все равно лезут (

Отправлено: 11:23, 22-04-2009 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Логи действий в расшареной папке

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Логи (что за логи?) Vienna7 Лечение систем от вредоносных программ 2 02-07-2009 13:49
[решено] Запрет на сохранение на сервере в расшареной папке файлов *.avi Omnikron Microsoft Windows NT/2000/2003 1 17-05-2009 15:50
Доступ к расшареной папке через DNS имя LHAV Microsoft Windows NT/2000/2003 17 24-09-2008 23:54
WinXP SP2 :: проблема с доступом к расшареной папке при большом числе клиентов Siava one Сетевые технологии 8 20-09-2005 14:57
Удаление расшареной папки в Win98 Lumer Microsoft Windows 95/98/Me (архив) 2 02-12-2004 14:12




 
Переход