Jak sprawdzić, kto ostatnio modyfikował plik w systemie Windows?
Aby wiedzieć, kto oglądał lub modyfikował plik, należy obowiązkowo mieć włączoną inspekcję w obiekcie, który chcemy monitorować, a także w serwerze, w którym się on znajduje.
Krok 1 — Włącz inspekcję na poziomie serwera
- Menu Start → Narzędzia administracyjne → Przystawka zasad zabezpieczeń lokalnych.
- Rozwiń Zasady lokalne → Zasady inspekcji.
- Przejdź do „Przeprowadź inspekcję dostępu do obiektów”.
- Wybierz Sukces/Niepowodzenie (w zależności od potrzeb).
- Potwierdź swoje wybory i kliknij przycisk OK.
Krok 2 — Włącz inspekcję na poziomie obiektu
- Przejdź w Eksploratorze Windows do pliku, który ma być monitorowany.
- Kliknij prawym przyciskiem myszy na docelowy folder/pliki wybierz Właściwości.
- Zabezpieczenia → Zaawansowane.
- Wybierz kartę inspekcji.
- Kliknij przycisk DODAJ.
- Wybierz użytkowników lub grupy, którym chcesz nadać uprawnienia do inspekcji.
- W oknie dialogowym „Wpis inspekcji” wybierz typy dostępu, które chcesz poddać inspekcji. Musisz wybrać zdarzenia „Sukces” oddzielnie od zdarzeń „Niepowodzenie”. Kliknij przycisk OK po zakończeniu.
- Potwierdź swoje wybory i kliknij przycisk Zastosuj.
Inspekcja natywna jest zbyt trudna?
Uprość kontrolę i raportowanie serwerów plików dzięki ADAudit Plus.
Ucz się więcej »Poznaj audyty i raporty Active Directory za pomocą ADAudit Plus.
- Produkty powiązane
- ADManager Plus Zarządzanie Active Directory & Raportowanie
- ADAudit Plus Audyt Active Directory w czasie rzeczywistym i UBA
- EventLog Analyzer Analiza logów w czasie rzeczywistym & Raportowanie
- ADSelfService Plus Samoobsługowe zarządzanie hasłami
- AD360 Zintegrowana tożsamość & Zarządzanie dostępem
- Log360 Kompleksowe SIEM i UEBA
