Аудит доступа к объектам нестандартными методами
-
Sctl
Аудит доступа к объектам нестандартными методами
Кто-нибудь сталкивался с такой проблемой, чтобы детально отследить действия пользователей по отношению к файлам и папкам?(имеется ввиду ПО сторонних производителей) И при этом с возможностью журналирования и сортировки по отдельным пользователям и группам в AD. Встроенный аудит дает информацию очень неудобно.
-
__sa__nya
Re: Аудит доступа к объектам нестандартными методами
А чем стандартные средства мониторинга не устраивают (настройка аудита доступа к объектам в ГП + настройка аудита для каждого файла, папки - и в событиях в "безопасности" смотреть кто куда лез, там кстати и сортировать можно - и все это довольно удобно)?
-
Sctl
Re: Аудит доступа к объектам нестандартными методами
В стандартном варианте "Просмотр событий" сортировка по нескольким пользователям и нескольким событиям одновременно - не настраивается. Неудобно как-то.
Т.е. не устраивает "Просмотр событий", вот хотелось бы аналог, с расширенными функциями, может кто-то сталкивался?
Т.е. не устраивает "Просмотр событий", вот хотелось бы аналог, с расширенными функциями, может кто-то сталкивался?
-
__sa__nya
Re: Аудит доступа к объектам нестандартными методами
Цитата Sctl:
В стандартном варианте "Просмотр событий" сортировка по нескольким пользователям и нескольким событиям одновременно - не настраивается.
можно сделать импорт в формат "текст (разделитель - запятая) (*.csv), затем открыть Excel, "Данные" - "Импорт внешних данных" - "Импортировать данные" - указываете ваш файл - "открыть" - формат данных "с разделителями" - "далее" - смотрите чтобы стояла только опция "разделитель запятая" - готово. Появится таблица в отформатированном виде, а уж средствми Excel можно отфильтровать данные так, как вам будет нужно. При импорте не забудьте выбрать кодировку 1252.
В стандартном варианте "Просмотр событий" сортировка по нескольким пользователям и нескольким событиям одновременно - не настраивается.
Аудит доступа к объектам нестандартными методами
можно сделать импорт в формат "текст (разделитель - запятая) (*.csv), затем открыть Excel, "Данные" - "Импорт внешних данных" - "Импортировать данные" - указываете ваш файл - "открыть" - формат данных "с разделителями" - "далее" - смотрите чтобы стояла только опция "разделитель запятая" - готово. Появится таблица в отформатированном виде, а уж средствми Excel можно отфильтровать данные так, как вам будет нужно. При импорте не забудьте выбрать кодировку 1252.