Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - [решено] Аудит сетевых событий

Ответить
Настройки темы
Доступ - [решено] Аудит сетевых событий

Пользователь


Сообщения: 145
Благодарности: 2

Профиль | Отправить PM | Цитировать


Можно ли осущетсвлять в windows XP SP2 Аудит сетевых событий,чтоб в журнале велись записи кто с какой папке по сети,скопировал либо записал файл?

Отправлено: 16:02, 31-03-2009

 


Moderator


Сообщения: 52989
Благодарности: 15377

Профиль | Отправить PM | Цитировать


1. Пуск -> Выполнить -> secpol.msc -> Локальные политики -> Политика аудита -> Аудит доступа к объектам.
2. В свойствах папки -> вкладка Безопасность -> кнопка Дополнительно -> вкладка Аудит.

Результаты в Журнале событий (Пуск -> Выполнить -> eventvwr.msc) -> Безопасность.

Как применить аудит доступа пользователей к файлам, папкам и принтерам в Microsoft Windows XP

Последний раз редактировалось Petya V4sechkin, 31-03-2009 в 16:23.

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:06, 31-03-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 1
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ситуация следующая:

Есть одноранговая сеть без доменов, машина под winxp, на расшаренный ресурс ходят под "Гостем"
Стоит задача - отслеживать, с какого адреса (т.к. в Аудите под пользователем мы увидим "Comp\Гость" для всех подключений) кто какой файл открывал\писал\удалял.

Настроил события аудита для ресурса, но остались вопросы:

- как фильтром отделить события записи\чтения\удаления? Все эти события имеют ID 560
- как фильтром работать с полем "Имя объекта", осуществлять поиск по "Имя объекта" итд
- В "Управлении компьютером -> Открытые файлы" я вижу корректные имена удаленных юзеров. Где-нибудь пишется в логи время \ пользователь \ ресурс , открытый по сети?



Я так понимаю, стандартным EventLog-ом я не выкручусь. Посоветуйте программу.
Нагуглил пока только KillWatcher, но он немного неудобно отображает время доступа :

Юзер - Адрес - Время первого подключения к хосту (а не время обращения к файлу), потом перечень файлов, которые открывались.

Отправлено: 13:26, 05-01-2011 | #3



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - [решено] Аудит сетевых событий

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Обработка событий в GUICtrlCreateCombo Belfigor AutoIt 11 29-08-2009 16:45
[решено] Логирование событий Frost_Imp AutoIt 4 20-07-2009 22:22
Аудит событий GreenIce Microsoft Windows NT/2000/2003 0 14-05-2007 22:40
[решено] Умер журнал событий. Traktorist Microsoft Windows 2000/XP 11 10-05-2006 15:01
[решено] Аудит входа в систему и импорт событий из журнала безопасности Hardman Microsoft Windows NT/2000/2003 8 09-08-2005 01:59




 
Переход