Серверные системы Microsoft > Windows Server 2012
Аудит файлового сервера Windows
design.institute:
Добрый день!
У нас настроен файловый сервер на Windows 2012 Datacenter. Необходимо вести аудит по доступу к файлам. Знать кто удалил, если пропадет файл или обнаруживать факт массового копирования всей документации. Пробовал воспользоваться статьей на хабре https://habrahabr.ru/post/150149/, но Get-WinEvent работает медленно, даже если уберу все фильтры ( Get-WinEvent -FilterHashtable @{LogName="Security";ID=4663;StartTime=$Time}). Количество событий, которое генерируется в логе больше 1 млн. за рабочий день. Есть ли возможности как-то ускороить процесс или отфильтровать событий, т.к. много событий доступа к папкам, а не файлам? Или есть ли альтернативные средства для такой задачи?
sergikotikov:
??? Жесть. Сделайте все проще GPO+ACL
Alex86m6:
--- Цитата: sergikotikov от 25 Январь 2018, 17:40:10 --- ??? Жесть. Сделайте все проще GPO+ACL
--- Конец цитаты ---
А чуть "разжевать" не сложно будет?
sergikotikov:
Политику аудита создаете, распространяете на файловые сервера, потом просто во вкладке аудита добавите пользователей и событие которое пишется в журнал. :)
Alex86m6:
Спасибо. Попробую
Навигация
Перейти к полной версии