Серверные системы Microsoft > Windows Server 2012

Аудит файлового сервера Windows

(1/2) > >>

design.institute:
Добрый день!
У нас настроен файловый сервер на Windows 2012 Datacenter. Необходимо вести аудит по доступу к файлам. Знать кто удалил, если пропадет файл или обнаруживать факт массового копирования всей документации. Пробовал воспользоваться статьей на хабре https://habrahabr.ru/post/150149/, но Get-WinEvent работает медленно, даже если уберу все фильтры ( Get-WinEvent -FilterHashtable @{LogName="Security";ID=4663;StartTime=$Time}). Количество событий, которое генерируется в логе больше 1 млн. за рабочий день. Есть ли возможности как-то ускороить процесс или отфильтровать событий, т.к. много событий доступа к папкам, а не файлам? Или есть ли альтернативные средства для такой задачи?

sergikotikov:
 ??? Жесть. Сделайте все проще GPO+ACL

Alex86m6:

--- Цитата: sergikotikov от 25 Январь  2018, 17:40:10 --- ??? Жесть. Сделайте все проще GPO+ACL

--- Конец цитаты ---

А чуть "разжевать" не сложно будет?

sergikotikov:
Политику аудита создаете, распространяете на файловые сервера, потом просто во вкладке аудита добавите пользователей и событие которое пишется в журнал.  :)

Alex86m6:
Спасибо. Попробую

Навигация

[0] Главная страница сообщений

[#] Следующая страница

Перейти к полной версии