ID evento 5145 - Un oggetto di condivisione di rete è stato controllato per verificare se al client può essere concesso l'accesso desiderato
| ID evento | 5145 |
| Categoria | Accesso agli oggetti: Condivisione file dettagliata |
| Tipo | Controllo riuscito |
Ogni volta che si accede a un oggetto di condivisione di rete (file o cartella), viene registrato l'evento 5145. Se l'accesso viene negato a livello di condivisione file, viene controllato come evento di errore. Altrimenti è considerato un evento riuscito. Se l'accesso è stato negato a livello NTFS, non viene generato alcun evento.
Questo registro eventi contiene le informazioni seguenti:
- ID di sicurezza
- Nome account
- Nome dominio
- ID accesso
- Tipo di oggetto
- Indirizzo di origine
- Porta di origine
- Nome condivisione
- Percorso condivisione
- Nome destinazione relativa
- Maschera di accesso
- Accessi
Perché è necessario monitorare l'ID evento 5145?
- Per garantire che l'indirizzo di origine provenga dal nostro intervallo IP interno
- Per garantire che alcuni computer non si connettano con altri
- Per monitorare se file o cartelle critici vengono condivisi accidentalmente e per monitorare i tentativi di accesso a tali file
- Per garantire che solo gli account autorizzati tentino di accedere a determinati file
- Per monitorare le informazioni sulla richiesta di accesso per i tentativi di accesso WriteData, AppendData, AddFile, WriteEA, DeleteChild, WriteAttributes, DELETE, WRITE_DAC WRITE_OWNER.
Suggerimento professionale:
ADAudit Plus ti aiuta a controllare tutti gli eventi di file server e condivisione file di Windows, aiutandoti così a soddisfare le tue esigenze di sicurezza, operative e di conformità in maniera estremamente semplice.
L'evento 5145 si applica ai seguenti sistemi operativi:
- Windows 2008 R2 e 7
- Windows 2012 R2 e 8.1
- Windows 2016 e 10
Esplora il controllo e la reportistica di Active Directory con ADAudit Plus.
- prodotti correlati
- ADManager Plus Active Directory Management & Reporting
- ADAudit Plus Real-time Active Directory Auditing and UBA
- EventLog Analyzer Real-time Log Analysis & Reporting
- ADSelfService Plus Self-Service Password Management
- AD360 Integrated Identity & Access Management
- Log360 Comprehensive SIEM and UEBA
- AD Free Tools Active Directory FREE Tools
