Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Da li je moguće logovati ko pristupa odeđenim fajlovima na fajl serveru?

[es] :: Windows mreže :: Da li je moguće logovati ko pristupa odeđenim fajlovima na fajl serveru?

[ Pregleda: 3339 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

TrickyTrix

Član broj: 9478
Poruke: 83
*.rs.



Profil

icon Da li je moguće logovati ko pristupa odeđenim fajlovima na fajl serveru?24.02.2010. u 14:04 - pre 184 meseci
Fajl server je na Win 2003 R2 Standard mašini i svi korisnici su na domenu. Znači nije u pitanju zabrana pristupa ili išta slično, potrebno je samo logovati ko je pristupio određenom fajlu ili folderu. Svi predlozi su dobrodošli.
 
Odgovor na temu

Miroslav Cvejić
Technical Lead
Shift 4 Payments
Vilnius, Lithuania

Član broj: 802
Poruke: 6617
*.static.sbb.rs.



+537 Profil

icon Re: Da li je moguće logovati ko pristupa odeđenim fajlovima na fajl serveru?24.02.2010. u 14:06 - pre 184 meseci
Ja sam za te potrebe koristio neki freeware programčić "sharemon".
 
Odgovor na temu

TrickyTrix

Član broj: 9478
Poruke: 83
*.rs.



Profil

icon Re: Da li je moguće logovati ko pristupa odeđenim fajlovima na fajl serveru?24.02.2010. u 14:34 - pre 184 meseci
Ovaj programčić je sjajan, hvala!
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.adsl.eunet.rs.



+553 Profil

icon Re: Da li je moguće logovati ko pristupa odeđenim fajlovima na fajl serveru?24.02.2010. u 14:49 - pre 184 meseci
Pa imas vec u Windowsu ugradjenu opciju, samo je treba ukljuciti. Najpre moras u polisi ukljuciti neku od opcija za Audit Object Access - posto kazes da su svi u domenu (inace bi to radio direktno na fajl serveru preko secpol.msc), onda treba na domen kontroleru za taj fajl server da kreiras polisu gde ces da u Computer Configuration > Windows Settings > Security Settings > Local Policies > Audit Policy pod Audit Object Access odaberes da li ces pratiti samo uspesno pristupanje fajlovima/folderima, samo neuspesno pristupanje istim, ili oba.

Nakon toga, kada primenis polisu na fajl serveru ("gpupdate /force" iz command prompta ili restart servera), kada kliknes desnim dugmetom misa na fajl/folder koji zelis da pratis, pa odaberes Properties, odes na Security karticu pa kliknes na Advanced dugme, videces Auditing jezicak, i tu pomocu Add dugmeta mozes da dodas korisnike/grupe cije (ne)uspesne pokusaje pristupanju fajlovima zelis da pratis. Nakon toga, u Event Vieweru pod Security mozes videti pregled svih pristupa fajlovima/folderima za koje si ukljucio pracenje.
 
Odgovor na temu

TrickyTrix

Član broj: 9478
Poruke: 83
*.rs.



Profil

icon Re: Da li je moguće logovati ko pristupa odeđenim fajlovima na fajl serveru?26.02.2010. u 10:25 - pre 184 meseci
Citat:
valjan: Pa imas vec u Windowsu ugradjenu opciju, samo je treba ukljuciti. Najpre moras u polisi ukljuciti neku od opcija za Audit Object Access - posto kazes da su svi u domenu (inace bi to radio direktno na fajl serveru preko secpol.msc), onda treba na domen kontroleru za taj fajl server da kreiras polisu gde ces da u Computer Configuration > Windows Settings > Security Settings > Local Policies > Audit Policy pod Audit Object Access odaberes da li ces pratiti samo uspesno pristupanje fajlovima/folderima, samo neuspesno pristupanje istim, ili oba.

Nakon toga, kada primenis polisu na fajl serveru ("gpupdate /force" iz command prompta ili restart servera), kada kliknes desnim dugmetom misa na fajl/folder koji zelis da pratis, pa odaberes Properties, odes na Security karticu pa kliknes na Advanced dugme, videces Auditing jezicak, i tu pomocu Add dugmeta mozes da dodas korisnike/grupe cije (ne)uspesne pokusaje pristupanju fajlovima zelis da pratis. Nakon toga, u Event Vieweru pod Security mozes videti pregled svih pristupa fajlovima/folderima za koje si ukljucio pracenje.
Ovo sam prvo i uradio, ali nisam uspeo da vidim išta pametno u Security tabu. Koji event id treba da tražim tamo?
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.dynamic.sbb.rs.



+553 Profil

icon Re: Da li je moguće logovati ko pristupa odeđenim fajlovima na fajl serveru?26.02.2010. u 21:50 - pre 184 meseci
Event ID 560 i za "failure" i za "success" pristup objektu.
 
Odgovor na temu

stvt
bgd

Član broj: 71765
Poruke: 49
*.adsl-a-7.sezampro.rs.



+1 Profil

icon Re: Da li je moguće logovati ko pristupa odeđenim fajlovima na fajl serveru?20.07.2010. u 14:52 - pre 179 meseci
I onda napravis task da ti sve evente sa tom sifrom lepo spakuje u mail

pozz
 
Odgovor na temu

[es] :: Windows mreže :: Da li je moguće logovati ko pristupa odeđenim fajlovima na fajl serveru?

[ Pregleda: 3339 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.