Аудит в домене

Discussion in 'Windows' started by clin, 16 Jul 2009.

  1. clin

    clin Elder - Старейшина

    Joined:
    17 Nov 2008
    Messages:
    452
    Likes Received:
    24
    Reputations:
    3
    Доброго времени суток.
    Собственно развернул домен. W2k3.
    Теперь задался вопросом аудита... Т.е. кто, куда заходит и что делает (удаляет, изменяет, просматривает).
    Создал пользователей, раздал права всем кому какие требуются...
    Как вести лог действий?

    Во вкладке "Безопасность" поставил галочку во вкладке "Аудит" и выбрал группу в которую входят все пользователи домена... Верно?
    Куда ведётся лог?
    Заранее спасибо.
     
  2. SpangeBoB

    SpangeBoB Elder - Старейшина

    Joined:
    12 Jul 2008
    Messages:
    1,680
    Likes Received:
    393
    Reputations:
    102
    event log - security
     
  3. clin

    clin Elder - Старейшина

    Joined:
    17 Nov 2008
    Messages:
    452
    Likes Received:
    24
    Reputations:
    3
    а вообще целом правильно сделал?:)
    Нужно аудитить кто/что делает. Т.е. если кто-то что удалит, нужно знать кто это...
     
  4. SpangeBoB

    SpangeBoB Elder - Старейшина

    Joined:
    12 Jul 2008
    Messages:
    1,680
    Likes Received:
    393
    Reputations:
    102
    1)Будут огромные журналы ,которые вручную просто нереально будет проанализировать,а возможно и провода к DOS.
    2)Требуется стороний софт или написания скриптов для парсинга файлов и отлова нужных событий.
    3)Более четко настроить права доступа и аудит,чтоб с узить область аудита.
     
  5. elimS2

    elimS2 Elder - Старейшина

    Joined:
    21 Mar 2008
    Messages:
    195
    Likes Received:
    159
    Reputations:
    11
    в политиках домена не забудь включить аудит доступа к объектам. если не знаешь как - напиши тут - подскажу

    Зачем же скрывать,говорите раз начали:
    http://technet.microsoft.com/en-us/library/cc976403.aspx
     
    #5 elimS2, 16 Jul 2009
    Last edited by a moderator: 17 Jul 2009