Страница 1 из 1

Есть ли способ узнать удалителя файла с сервера?

СообщениеДобавлено: 14.03.2013 (Чт) 16:52
brigval
Есть ли способ узнать пользователя (или компьютер), удалившего файл с сервера?
Интересуют как готовый способ, так и идеи.

Re: Есть ли способ узнать удалителя файла с сервера?

СообщениеДобавлено: 15.03.2013 (Пт) 19:27
Dmitriy2003
Windows Vista or Creater.
File/Folder->Properties->Security->Advanced->Audit
GPMC/gpedit/AuditPol->Computer Config->Windows Config->Security Settings->Extended Audit Policy Config->Object Access->File System Audit/Global Object Access Auditing ->File System
Event Log->Security->Filter by EventID/Filter by EventData

Re: Есть ли способ узнать удалителя файла с сервера?

СообщениеДобавлено: 19.03.2013 (Вт) 10:58
brigval
Dmitriy2003 писал(а):Windows Vista or Creater.
File/Folder->Properties->Security->Advanced->Audit
GPMC/gpedit/AuditPol->Computer Config->Windows Config->Security Settings->Extended Audit Policy Config->Object Access->File System Audit/Global Object Access Auditing ->File System
Event Log->Security->Filter by EventID/Filter by EventData

Большое спасибо.
Подошел к нашим IT-шникам. Оказывается у них аудит запущен. Только возникли сложности с поиском файла.
Известен день удаления, полное имя файла. Не подскажете, какие могут быть трудности и как их решить? Если Вам не трудно.

СообщениеДобавлено: 19.03.2013 (Вт) 11:29
Qwertiy
brigval писал(а):Не подскажете, какие могут быть трудности и как их решить?

Изображение

Re: Есть ли способ узнать удалителя файла с сервера?

СообщениеДобавлено: 19.03.2013 (Вт) 17:31
Dmitriy2003
brigval писал(а):Большое спасибо.

Пожалуйста.
brigval писал(а):Не подскажете, какие могут быть трудности и как их решить? Если Вам не трудно.

Ну, у нас вот например все лекарства по рецепту, но если Вы из России то в принципе трудностей быть не должно. :D

Re: Есть ли способ узнать удалителя файла с сервера?

СообщениеДобавлено: 26.03.2013 (Вт) 11:22
brigval
Dmitriy2003 писал(а):Ну, у нас вот например все лекарства по рецепту, но если Вы из России то в принципе трудностей быть не должно. :D
Ребята молодые. Учатся по ходу работы...
Как мне объяснили, результаты аудита хранятся последние 6 суток. В связи с большим объемом дисков и файлов на них.
Так что узнать удалителя файла не удалось пока.