2014-12-01 43 views
0

我需要找出哪些用户删除或传输文件从一个文件夹到另一个窗口。 在上述情况下,一个系统有多个登录,这意味着多个用户访问同一个系统。 而我需要找出哪些用户将文件从一个文件夹传输到另一个文件夹,甚至从特定文件夹中删除这些文件。如何提取在文件夹中传输或删除文件的用户信息?

请帮我这个。

感谢

回答

2

对于文件删除,你将要启用的Audit Policy对象记录。

  • 有关更改Audit Policy的一般信息。
  • 此页面列出在安全日志中

这里产生的Event IDsblog引导您完成设置它的文件删除,但在短:

  1. Administrative Tools开放Local Security Policy然后展开Local Policies | Audit Policy,启用“成功”和潜在的“失败”(如果您想查看谁试图删除文件)。
  2. 右键单击要监视的目录。
    1. 选择属性
    2. 点击安全标签上
    3. 单击高级按钮
    4. 单击审核选项卡
    5. 上添加用户监控(或每个人)
    6. 选择“成功”和各种删除选项的“失败”。
  3. 监控安全事件日志文件删除事件

传输文件相当于一个读接着是创建+写入(可能是在不同的机器上)。

相关问题