Аудит доступа к объектам нестандартными методами

Ответить
Аватара пользователя
Sctl

Аудит доступа к объектам нестандартными методами

Сообщение Sctl »

Кто-нибудь сталкивался с такой проблемой, чтобы детально отследить действия пользователей по отношению к файлам и папкам?(имеется ввиду ПО сторонних производителей) И при этом с возможностью журналирования и сортировки по отдельным пользователям и группам в AD. Встроенный аудит дает информацию очень неудобно.
Аватара пользователя
__sa__nya

Re: Аудит доступа к объектам нестандартными методами

Сообщение __sa__nya »

А чем стандартные средства мониторинга не устраивают (настройка аудита доступа к объектам в ГП + настройка аудита для каждого файла, папки - и в событиях в "безопасности" смотреть кто куда лез, там кстати и сортировать можно - и все это довольно удобно)?
Аватара пользователя
Sctl

Re: Аудит доступа к объектам нестандартными методами

Сообщение Sctl »

В стандартном варианте "Просмотр событий" сортировка по нескольким пользователям и нескольким событиям одновременно - не настраивается. Неудобно как-то.

Т.е. не устраивает "Просмотр событий", вот хотелось бы аналог, с расширенными функциями, может кто-то сталкивался?
Аватара пользователя
__sa__nya

Re: Аудит доступа к объектам нестандартными методами

Сообщение __sa__nya »

Цитата Sctl:



В стандартном варианте "Просмотр событий" сортировка по нескольким пользователям и нескольким событиям одновременно - не настраивается.
Аудит доступа к объектам нестандартными методами




можно сделать импорт в формат "текст (разделитель - запятая) (*.csv), затем открыть Excel, "Данные" - "Импорт внешних данных" - "Импортировать данные" - указываете ваш файл - "открыть" - формат данных "с разделителями" - "далее" - смотрите чтобы стояла только опция "разделитель запятая" - готово. Появится таблица в отформатированном виде, а уж средствми Excel можно отфильтровать данные так, как вам будет нужно. При импорте не забудьте выбрать кодировку 1252.
Ответить

Вернуться в «Microsoft Windows NT/2000/2003»