Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 2000/XP (http://forum.oszone.net/forumdisplay.php?f=6)
-   -   [решено] Аудит сетевых событий (http://forum.oszone.net/showthread.php?t=136401)

nvhost 31-03-2009 16:02 1080120

Аудит сетевых событий
 
Можно ли осущетсвлять в windows XP SP2 Аудит сетевых событий,чтоб в журнале велись записи кто с какой папке по сети,скопировал либо записал файл?

Petya V4sechkin 31-03-2009 16:06 1080127

1. Пуск -> Выполнить -> secpol.msc -> Локальные политики -> Политика аудита -> Аудит доступа к объектам.
2. В свойствах папки -> вкладка Безопасность -> кнопка Дополнительно -> вкладка Аудит.

Результаты в Журнале событий (Пуск -> Выполнить -> eventvwr.msc) -> Безопасность.

Как применить аудит доступа пользователей к файлам, папкам и принтерам в Microsoft Windows XP

vo.one 05-01-2011 13:26 1581188

Ситуация следующая:

Есть одноранговая сеть без доменов, машина под winxp, на расшаренный ресурс ходят под "Гостем"
Стоит задача - отслеживать, с какого адреса (т.к. в Аудите под пользователем мы увидим "Comp\Гость" для всех подключений) кто какой файл открывал\писал\удалял.

Настроил события аудита для ресурса, но остались вопросы:

- как фильтром отделить события записи\чтения\удаления? Все эти события имеют ID 560
- как фильтром работать с полем "Имя объекта", осуществлять поиск по "Имя объекта" итд
- В "Управлении компьютером -> Открытые файлы" я вижу корректные имена удаленных юзеров. Где-нибудь пишется в логи время \ пользователь \ ресурс , открытый по сети?



Я так понимаю, стандартным EventLog-ом я не выкручусь. Посоветуйте программу.
Нагуглил пока только KillWatcher, но он немного неудобно отображает время доступа :

Юзер - Адрес - Время первого подключения к хосту (а не время обращения к файлу), потом перечень файлов, которые открывались.


Время: 19:59.

Время: 19:59.
© OSzone.net 2001-