Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Da li je moguće logovati ko pristupa odeđenim fajlovima na fajl serveru?

[es] :: Windows mreže :: Da li je moguće logovati ko pristupa odeđenim fajlovima na fajl serveru?

[ Pregleda: 3058 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

TrickyTrix

Član broj: 9478
Poruke: 83
*.rs.



Profil

icon Da li je moguće logovati ko pristupa odeđenim fajlovima na fajl serveru?24.02.2010. u 14:04 - pre 171 meseci
Fajl server je na Win 2003 R2 Standard mašini i svi korisnici su na domenu. Znači nije u pitanju zabrana pristupa ili išta slično, potrebno je samo logovati ko je pristupio određenom fajlu ili folderu. Svi predlozi su dobrodošli.
 
Odgovor na temu

Miroslav Cvejić
Technical Lead
Revel Systems UAB
Vilnius, Lithuania

Član broj: 802
Poruke: 6609
*.static.sbb.rs.



+536 Profil

icon Re: Da li je moguće logovati ko pristupa odeđenim fajlovima na fajl serveru?24.02.2010. u 14:06 - pre 171 meseci
Ja sam za te potrebe koristio neki freeware programčić "sharemon".
 
Odgovor na temu

TrickyTrix

Član broj: 9478
Poruke: 83
*.rs.



Profil

icon Re: Da li je moguće logovati ko pristupa odeđenim fajlovima na fajl serveru?24.02.2010. u 14:34 - pre 171 meseci
Ovaj programčić je sjajan, hvala!
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.adsl.eunet.rs.



+553 Profil

icon Re: Da li je moguće logovati ko pristupa odeđenim fajlovima na fajl serveru?24.02.2010. u 14:49 - pre 171 meseci
Pa imas vec u Windowsu ugradjenu opciju, samo je treba ukljuciti. Najpre moras u polisi ukljuciti neku od opcija za Audit Object Access - posto kazes da su svi u domenu (inace bi to radio direktno na fajl serveru preko secpol.msc), onda treba na domen kontroleru za taj fajl server da kreiras polisu gde ces da u Computer Configuration > Windows Settings > Security Settings > Local Policies > Audit Policy pod Audit Object Access odaberes da li ces pratiti samo uspesno pristupanje fajlovima/folderima, samo neuspesno pristupanje istim, ili oba.

Nakon toga, kada primenis polisu na fajl serveru ("gpupdate /force" iz command prompta ili restart servera), kada kliknes desnim dugmetom misa na fajl/folder koji zelis da pratis, pa odaberes Properties, odes na Security karticu pa kliknes na Advanced dugme, videces Auditing jezicak, i tu pomocu Add dugmeta mozes da dodas korisnike/grupe cije (ne)uspesne pokusaje pristupanju fajlovima zelis da pratis. Nakon toga, u Event Vieweru pod Security mozes videti pregled svih pristupa fajlovima/folderima za koje si ukljucio pracenje.
 
Odgovor na temu

TrickyTrix

Član broj: 9478
Poruke: 83
*.rs.



Profil

icon Re: Da li je moguće logovati ko pristupa odeđenim fajlovima na fajl serveru?26.02.2010. u 10:25 - pre 171 meseci
Citat:
valjan: Pa imas vec u Windowsu ugradjenu opciju, samo je treba ukljuciti. Najpre moras u polisi ukljuciti neku od opcija za Audit Object Access - posto kazes da su svi u domenu (inace bi to radio direktno na fajl serveru preko secpol.msc), onda treba na domen kontroleru za taj fajl server da kreiras polisu gde ces da u Computer Configuration > Windows Settings > Security Settings > Local Policies > Audit Policy pod Audit Object Access odaberes da li ces pratiti samo uspesno pristupanje fajlovima/folderima, samo neuspesno pristupanje istim, ili oba.

Nakon toga, kada primenis polisu na fajl serveru ("gpupdate /force" iz command prompta ili restart servera), kada kliknes desnim dugmetom misa na fajl/folder koji zelis da pratis, pa odaberes Properties, odes na Security karticu pa kliknes na Advanced dugme, videces Auditing jezicak, i tu pomocu Add dugmeta mozes da dodas korisnike/grupe cije (ne)uspesne pokusaje pristupanju fajlovima zelis da pratis. Nakon toga, u Event Vieweru pod Security mozes videti pregled svih pristupa fajlovima/folderima za koje si ukljucio pracenje.
Ovo sam prvo i uradio, ali nisam uspeo da vidim išta pametno u Security tabu. Koji event id treba da tražim tamo?
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.dynamic.sbb.rs.



+553 Profil

icon Re: Da li je moguće logovati ko pristupa odeđenim fajlovima na fajl serveru?26.02.2010. u 21:50 - pre 171 meseci
Event ID 560 i za "failure" i za "success" pristup objektu.
 
Odgovor na temu

stvt
bgd

Član broj: 71765
Poruke: 49
*.adsl-a-7.sezampro.rs.



+1 Profil

icon Re: Da li je moguće logovati ko pristupa odeđenim fajlovima na fajl serveru?20.07.2010. u 14:52 - pre 166 meseci
I onda napravis task da ti sve evente sa tom sifrom lepo spakuje u mail

pozz
 
Odgovor na temu

[es] :: Windows mreže :: Da li je moguće logovati ko pristupa odeđenim fajlovima na fajl serveru?

[ Pregleda: 3058 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.