PDA

Показать полную графическую версию : [решено] Аудит сетевых событий


nvhost
31-03-2009, 16:02
Можно ли осущетсвлять в windows XP SP2 Аудит сетевых событий,чтоб в журнале велись записи кто с какой папке по сети,скопировал либо записал файл?

Petya V4sechkin
31-03-2009, 16:06
1. Пуск -> Выполнить -> secpol.msc -> Локальные политики -> Политика аудита -> Аудит доступа к объектам.
2. В свойствах папки -> вкладка Безопасность -> кнопка Дополнительно -> вкладка Аудит.

Результаты в Журнале событий (Пуск -> Выполнить -> eventvwr.msc) -> Безопасность.

Как применить аудит доступа пользователей к файлам, папкам и принтерам в Microsoft Windows XP (http://support.microsoft.com/kb/310399/ru)

vo.one
05-01-2011, 13:26
Ситуация следующая:

Есть одноранговая сеть без доменов, машина под winxp, на расшаренный ресурс ходят под "Гостем"
Стоит задача - отслеживать, с какого адреса (т.к. в Аудите под пользователем мы увидим "Comp\Гость" для всех подключений) кто какой файл открывал\писал\удалял.

Настроил события аудита для ресурса, но остались вопросы:

- как фильтром отделить события записи\чтения\удаления? Все эти события имеют ID 560
- как фильтром работать с полем "Имя объекта", осуществлять поиск по "Имя объекта" итд
- В "Управлении компьютером -> Открытые файлы" я вижу корректные имена удаленных юзеров. Где-нибудь пишется в логи время \ пользователь \ ресурс , открытый по сети?



Я так понимаю, стандартным EventLog-ом я не выкручусь. Посоветуйте программу.
Нагуглил пока только KillWatcher, но он немного неудобно отображает время доступа :

Юзер - Адрес - Время первого подключения к хосту (а не время обращения к файлу), потом перечень файлов, которые открывались.




© OSzone.net 2001-2012