ID evento 5140 - È stato effettuato l'accesso a un oggetto di condivisione di rete
ID evento | 5140 |
Categoria | Accesso agli oggetti: condivisione file |
Tipo | Controllo attività riuscita; Controllo attività non riuscita |
Ogni volta che si accede a un oggetto di condivisione di rete, viene registrato l'ID evento 5140. L'accesso viene registrato solo la prima volta che viene effettuato il tentativo, ovvero viene registrato solo una volta per sessione.
Questo registro eventi contiene le informazioni seguenti:
- ID di sicurezza
- Nome account
- ID accesso
- Tipo di oggetto
- Indirizzo di origine
- Porta di origine
- Nome condivisione
- Percorso condivisione
- Maschera di accesso
- Accessi
Perché è necessario monitorare l'ID evento 5140?
- Per monitorare tutti gli accessi e le condivisioni di computer di alto valore
- Per verificare se l'accesso proviene dal nostro intervallo IP interno
- Per assicurarsi che alcuni computer non si connettano ad altri specifici computer
- Per monitorare i tentativi di accesso da un indirizzo IP specifico
- Per monitorare tipi di accesso specifici, ad esempio "WriteData"
Suggerimento professionale:
ADAudit Plus ti aiuta a controllare tutti gli eventi di file server e condivisione file di Windows, aiutandoti così a soddisfare le tue esigenze di sicurezza, operative e di conformità in maniera estremamente semplice.
L'evento 5140 si applica ai seguenti sistemi operativi:
- Windows 2008 R2 e 7
- Windows 2012 R2 e 8.1
- Windows 2016 e 10
Esplora il controllo e la reportistica di Active Directory con ADAudit Plus.
- prodotti correlati
- ADManager Plus Active Directory Management & Reporting
- ADAudit Plus Real-time Active Directory Auditing and UBA
- EventLog Analyzer Real-time Log Analysis & Reporting
- ADSelfService Plus Self-Service Password Management
- AD360 Integrated Identity & Access Management
- Log360 Comprehensive SIEM and UEBA
- AD Free Tools Active Directory FREE Tools