Auditoría de acceso a recursos de red de Windows


1

En una red de Windows, me gustaría configurar algún tipo de auditoría para saber cuándo ciertos usuarios acceden a ciertos recursos (por ejemplo, copiar archivos)

¿Hay una manera simple de tener tales operaciones registradas?

Respuestas:


1

Para registrar las conexiones entrantes y salientes de una red, es posible que desee utilizar wireshark.

Alternativamente,

Windows viene con una suite de registro incorporada. En Windows 7, simplemente escriba los registros en la barra de búsqueda de inicio & gt;



Abrí los registros de seguridad y vi, por ejemplo, que se registró un evento de inicio de sesión cuando otro usuario accedió a un recurso compartido en mi máquina. Sin embargo, no pude ver el recurso compartido al que se accedía (la ruta de acceso de la unidad). ¿Crees que es posible?
Cristian Lupascu

Sí, es posible configurar auditorías de archivos individuales. Recomiendo leer los archivos de ayuda
Alex Waters

0

Monitor de proceso , establece un filtro tal que Camino debe comenzar con la ruta en la que se encuentran sus archivos.

De esta manera, puede hacer doble clic en cualquier evento para ver al usuario que causó ese evento ...

Si es necesario, también puede filtrar por ciertas acciones de archivo, como las escrituras y las eliminaciones si la lectura es correcta.

PD: Asegúrese de que la opción Eliminar eventos filtrados esté habilitada, no desea llenar su memoria / disco. :)

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.