Помощь в поиске событий

Status
Not open for further replies.

SaymonPhoenix

Dabbler
Joined
May 10, 2017
Messages
15
Добрый день. Подскажите пожалуйста сохраняется ли где нибудь информация о действия пользователей в сетевой папке? Появилась в организации крыса, которая перемещает папки, чтоб никто их не мог найти, удаляет файлы, изменяет разрешения, в общем гадит втихоря. Можно ли как нибудь отследить кто переместил ту или иную папку, кто удали?
 

BaT

Explorer
Joined
Jun 16, 2017
Messages
62
Добрый день. Подскажите пожалуйста сохраняется ли где нибудь информация о действия пользователей в сетевой папке? Появилась в организации крыса, которая перемещает папки, чтоб никто их не мог найти, удаляет файлы, изменяет разрешения, в общем гадит втихоря. Можно ли как нибудь отследить кто переместил ту или иную папку, кто удали?
O_O
Все зависит от того, какой сервис используется. Если, как я подозреваю - SMB, то в нем есть модули *audit, которые могут логгировать различные действия пользователей. Не просто так, конечно - может съесться до 20% производительности системы. Но тут уж, что важнее.

Ну и всегда полезно доступ к шарам предоставлять только аутентифицированным пользователям.
 
Last edited:

Mihalich

Patron
Joined
Mar 14, 2017
Messages
297
Добрый день. Подскажите пожалуйста сохраняется ли где нибудь информация о действия пользователей в сетевой папке? Появилась в организации крыса, которая перемещает папки, чтоб никто их не мог найти, удаляет файлы, изменяет разрешения, в общем гадит втихоря. Можно ли как нибудь отследить кто переместил ту или иную папку, кто удали?
Если не сложно, расскажите чем закончилось.
 

SaymonPhoenix

Dabbler
Joined
May 10, 2017
Messages
15
O_O
Все зависит от того, какой сервис используется. Если, как я подозреваю - SMB, то в нем есть модули *audit, которые могут логгировать различные действия пользователей. Не просто так, конечно - может съесться до 20% производительности системы. Но тут уж, что важнее.

Ну и всегда полезно доступ к шарам предоставлять только аутентифицированным пользователям.
Доступ только по логинам и паролям, но это не мешает кому-то гадить. Аудит пробывал вчера, но при тестовом удалении файла явного логирования удаления так и не нашел. Были записи об открытии файла, о смене разрешений про rm ничего.
 
Status
Not open for further replies.
Top