Використання аудиту для захисту папок у мережі
Це неминуче, як приплив ... хтось у вашій мережі збирається видалити цінні папки або файли і заперечувати, що вони це зробили, навіть якщо ви знаєте, що вони були останніми, щоб внести зміни. Ось розширений засіб безпеки для відстеження діяльності файлів і папок у мережі.
Клацніть правою кнопкою миші файл або папку, на якій ви хочете відстежити, і перейдіть до пункту Властивості Розширений аудит на цьому екрані натисніть кнопку Додати.
Тепер виберіть членів домену, який ви хочете контролювати. У цьому прикладі я просто вибираю кожного, щоб покрити свої бази.
Після того як ви обрали відповідних користувачів, настав час вибрати те, що ви хочете перевірити. Оскільки ми хочемо відстежувати, хто видаляє папку, вкладені папки та файли, переконайтеся, що вони розміщені в цих полях. Натисніть кнопку OK.
Тепер будь-який вказаний каталог буде видалено, ми можемо подивитися у програмі перегляду подій і подивитися, хто був винуватцем!