Accountbeheer »
Objecttoegang gebeurtenis: 5140
Gebeurtenis-ID 5140 – Er is toegang verkregen tot een Network Share-object
| Gebeurtenis-ID | 5140 |
| Categorie | Objecttoegang: Bestandsshare |
| Type | Geslaagde audit; Mislukte audit |
Telkens wanneer een network share-object wordt geopend, wordt gebeurtenis-ID 5140 geregistreerd. De toegang wordt alleen geregistreerd de eerste keer dat de poging wordt gedaan, d.w.z. dat deze slechts één keer per sessie wordt geregistreerd.
Dit gebeurtenislogboek bevat de volgende informatie:
- Beveiligings-ID
- Accountnaam
- Aanmeldings-ID
- Objecttype
- Bronadres
- Bron-poort
- Sharenaam
- Sharepad
- Toegangsmasker
- Toegangen
Waarom moet Gebeurtenis-ID 5140 worden gecontroleerd?
- Om alle toegangen en shares van hoogwaardige computers te controleren
- Om te controleren of de toegang afkomstig is van ons interne IP-bereik
- Om ervoor te zorgen dat bepaalde computers geen verbinding maken met andere specifieke computers
- Om de toegangspogingen vanaf een specifiek IP-adres te controleren
- Om specifieke toegangstypen te controleren, zoals "WriteData"
Pro-tip:
ADAudit Plus helpt bij het controleren van alle Windows-bestandsserver- en bestandsshare-gebeurtenissen, zodat u met het grootste gemak kunt voldoen aan uw beveiligings-, operationele en nalevingsbehoeften.
Gebeurtenis 5140 is van toepassing op de volgende besturingssystemen:
- Windows 2008 R2 en 7
- Windows 2012 R2 en 8.1
- Windows 2016 en 10
Verken Active Directory-audits en -rapportage met ADAudit Plus.
- Related Products
