shkeeper Опубликовано 6 марта, 2006 Жалоба Поделиться Опубликовано 6 марта, 2006 Собственно проблема в чем: есть сервер Вин 2003, без доменов, сеть одноранговая, но с разграничением доступа по Имени пользователя. Клиенты (Вин98 +ВинХР) работают с общей папкой. Так вот возникла проблема отслеживать, кто (с какого IP или имени компа), когда , что делал с файлами этой папки. Т.е. если кто-то его открыва/удалял/правил, то это должно фиксироваться в журнале. Пытался сделать что-то подобное средствами Виндовс, ничего не вышло. Может есть небольшая утила для этого? Ссылка на комментарий Поделиться на другие сайты Поделиться
matva Опубликовано 7 марта, 2006 Жалоба Поделиться Опубликовано 7 марта, 2006 shkeeper: i Уведомление: Для этого есть свой раздел! Вот там и надо создавать данную тему! Перенес... Ссылка на комментарий Поделиться на другие сайты Поделиться
Siberex Опубликовано 7 марта, 2006 Жалоба Поделиться Опубликовано 7 марта, 2006 shkeeper: Посмотри в этой теме, возможно найдешь исчерпывающий ответ. Все средствами системы. Ссылка на комментарий Поделиться на другие сайты Поделиться
shkeeper Опубликовано 9 марта, 2006 Автор Жалоба Поделиться Опубликовано 9 марта, 2006 shkeeper: Посмотри в этой теме, возможно найдешь исчерпывающий ответ. Все средствами системы. Я посмотрел, но все же не понятно: где потом я смогу просмотреть этот журнал аудита??? Что-то я не могу его найти. То что такое можно сделать средствами системы эт хорошо, ну а есть ли спец проги для этого? Ссылка на комментарий Поделиться на другие сайты Поделиться
ant_ig Опубликовано 10 марта, 2006 Жалоба Поделиться Опубликовано 10 марта, 2006 (изменено) shkeeper странное разделение сеть одноранговая, но с разграничением доступа по Имени пользователя ну да ладно ты сможешь определить, то что открывали тот или иной файл, с помощью, допустим fwatcher, который входит в состав fpinger а то что делали с файлом, боюсь ты не определишь, если нет системы CЭО(системы электроного документного оборота) Изменено 10 марта, 2006 пользователем ant_ig Ссылка на комментарий Поделиться на другие сайты Поделиться
Siberex Опубликовано 10 марта, 2006 Жалоба Поделиться Опубликовано 10 марта, 2006 Я посмотрел, но все же не понятно: где потом я смогу просмотреть этот журнал аудита??? Что-то я не могу его найти. То что такое можно сделать средствами системы эт хорошо, ну а есть ли спец проги для этого? Доступ к журналам аудита можно получить при помощи системного сценария EventQuery.vbs имея привелегии Администратора. Может есть небольшая утила для этого? Да, как раз вспомнил, если нужно простое решение, то есть программа NetView, помимо всего прочего она умеет так же отслеживать доступ к ресурсам. Ссылка на комментарий Поделиться на другие сайты Поделиться
shkeeper Опубликовано 13 марта, 2006 Автор Жалоба Поделиться Опубликовано 13 марта, 2006 Доступ к журналам аудита можно получить при помощи системного сценария EventQuery.vbs имея привелегии Администратора. Да, как раз вспомнил, если нужно простое решение, то есть программа NetView, помимо всего прочего она умеет так же отслеживать доступ к ресурсам. По поводу сценария можно по-подробнее, т.е. я назначил аудит на конкретную папку, и как теперь мне его проматривать? Как файл то аудита называется и где его искать? Для чайника плз. Ссылка на комментарий Поделиться на другие сайты Поделиться
Siberex Опубликовано 23 марта, 2006 Жалоба Поделиться Опубликовано 23 марта, 2006 (изменено) shkeeper: Хмм, если для чайника, то делаем проще: Control panel->Administrative tools->Event viewer. Раздел Security. Там выбираешь время события, о котором хочешь узнать и тыкаешь на событии два раза. Можно так же задавать фильтры для просмотра интересующих событий, правой кнопкой по Security, Properties, закладка Filter. Изменено 23 марта, 2006 пользователем Siberex Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать учетную запись
Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти