Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   не корректно отрабатывает политика аудита (http://forum.oszone.net/showthread.php?t=235283)

aka_daemon 24-05-2012 12:36 1921667

не корректно отрабатывает политика аудита
 
доброго времени суток уважаемые.
подскажите решение задачи по след. вопросу.

имеем 2кд:
1-й КД:
Код:

ipconfig /all

Настройка протокола IP для Windows

  Имя компьютера  . . . . . . . . . : kd1
  Основной DNS-суффикс  . . . . . . : xxx.local
  Тип узла. . . . . . . . . . . . . : Гибридный
  IP-маршрутизация включена . . . . : Нет
  WINS-прокси включен . . . . . . . : Нет
  Порядок просмотра суффиксов DNS . : xxx.local

Ethernet adapter LocalNet:

  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : HP NC7782 Gigabit Server Adapter
  Физический адрес. . . . . . . . . : 00-16-35-06-17-64
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да
  IPv4-адрес. . . . . . . . . . . . : 192.168.0.2(Основной)
  Маска подсети . . . . . . . . . . : 255.255.255.0
  Основной шлюз. . . . . . . . . : 192.168.0.1
  DNS-серверы. . . . . . . . . . . : 192.168.0.3
                                      192.168.0.2
  NetBios через TCP/IP. . . . . . . . : Включен

2-й КД:
Код:

pconfig /all

Настройка протокола IP для Windows

  Имя компьютера  . . . . . . . . . : kd2
  Основной DNS-суффикс  . . . . . . : xxx.local
  Тип узла. . . . . . . . . . . . . : Гибридный
  IP-маршрутизация включена . . . . : Нет
  WINS-прокси включен . . . . . . . : Нет
  Порядок просмотра суффиксов DNS . : xxx.local

Ethernet adapter LocalNet:

  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Адаптер Broadcom NetXtreme для сети Ether
net, 1 Гбит/с
  Физический адрес. . . . . . . . . : 00-1A-92-2D-61-93
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да
  IPv4-адрес. . . . . . . . . . . . : 192.168.0.3(Основной)
  Маска подсети . . . . . . . . . . : 255.255.255.0
  Основной шлюз. . . . . . . . . : 192.168.0.1
  DNS-серверы. . . . . . . . . . . : 192.168.0.2
                                      192.168.0.3
  NetBios через TCP/IP. . . . . . . . : Включен

и файловый сервер SDC:
Код:

ipconfig /all

Настройка протокола IP для Windows

  Имя компьютера  . . . . . . . . . : SDC
  Основной DNS-суффикс  . . . . . . : xxx.local
  Тип узла. . . . . . . . . . . . . : Гибридный
  IP-маршрутизация включена . . . . : Нет
  WINS-прокси включен . . . . . . . : Нет
  Порядок просмотра суффиксов DNS . : xxx.local

Ethernet adapter LocalNet:

  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Адаптер Broadcom NetXtreme для сети Ether
net, 1 Гбит/с
  Физический адрес. . . . . . . . . : 00-1A-92-2D-62-47
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да
  IPv4-адрес. . . . . . . . . . . . : 192.168.0.4(Основной)
  Маска подсети . . . . . . . . . . : 255.255.255.0
  Основной шлюз. . . . . . . . . : 192.168.0.1
  DNS-серверы. . . . . . . . . . . : 192.168.0.2
                                      192.168.0.3
  NetBios через TCP/IP. . . . . . . . : Включен

на файловом сервере имеются 3 папки для общего доступа, возникла необходимость настроить на них аудит "на удаление файлов/папок"
на каждой папке настраиваю аудит.

на КД1 или КД2 настраиваю доменную политику, назовём ее audit. audit->конфигурации компьютера->.....->"аудит доступа к объектам"->успех
файловый сервер SDC находится в OU "Servers". линкую политику audit на OU "Servers". в фильтре безопасности указываю сервер SDC.

на сервере Sdc выполняю gpupdate /force. политика применяется. rsop показывает, что она применилась именно на "аудит доступа к объектам"->успех.

так проблема заключается в том, что события удаления в журнале Безопасность не появляются.

подскажите как решить эту проблему? в какую сторону смотреть?

Telepuzik 24-05-2012 14:00 1921705

Цитата:

Цитата aka_daemon
подскажите как решить эту проблему? в какую сторону смотреть? »

Для каждой из трех папок включили аудит для всех пользователей или только для определенной группы пользователей?

aka_daemon 24-05-2012 15:39 1921741

Цитата:

Цитата Telepuzik
Для каждой из трех папок включили аудит для всех пользователей или только для определенной группы пользователей? »

именно. включён аудит для всех(Everyone(Все))


Время: 16:39.

Время: 16:39.
© OSzone.net 2001-