1 votes

Mise en place d'un audit sur la suppression des dossiers

Nous venons de subir un incident au cours duquel des fichiers aléatoires ont été supprimés sur le serveur. J'ai mis en place l'audit, mais comme je ne suis qu'un développeur, je veux m'assurer que j'ai bien fait les choses :

  • Dans l'onglet Sécurité des dossiers, cliquez sur Avancé/Audit.
  • Utilisateur saisi "Tout le monde"
  • Cocher les cases "Supprimer" et "Supprimer les sous-dossiers et les fichiers".

Les fichiers ne devraient (presque) jamais être supprimés et je m'attends donc à ce que cet audit n'ait pas d'incidence sur les performances de ce serveur de fichiers.

Ces audits devraient se trouver dans eventvwr/Security, n'est-ce pas ?

Je suis désolée si la question est trop facile, mais je dois absolument avoir ce droit...

3voto

Grizly Points 2053

Tout à fait d'accord ! http://technet.microsoft.com/en-us/library/cc784387%28WS.10%29.aspx

Il vous suffit de préciser si vous souhaitez auditer la suppression réussie, l'absence de suppression ou les deux. Dans les deux cas, les journaux d'événements sont nombreux, mais il est utile de traquer les utilisateurs malveillants ou les utilitaires bogués.

Remarque : avant de configurer l'audit des fichiers et des dossiers, vous devez activer l'audit de l'accès aux objets en définissant les paramètres de la politique d'audit pour la catégorie d'événements d'accès aux objets . Si vous n'activez pas l'audit de l'accès aux objets, vous recevrez un message d'erreur lorsque vous configurerez l'audit des fichiers et des dossiers, et aucun fichier ou dossier ne sera audité.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X