![]() |
Модераторы: marykone |
![]() ![]() ![]() |
|
Nuzur |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1019 Регистрация: 4.7.2004 Репутация: нет Всего: 5 |
Задача уже трохи поменялась теперь следить нуна и за тем что файл открылся,Ну бум рассматривать сие как подзадачу
![]() DENNN, Я сам С++ программист, но "людского" решения без "за что уволят" не вижу, нужны внутренние средства самой ОС иначе через каждую сикунду зырить на папку из проги. Проц не загрузит но за такое решение мне будет нужен вазелин. dumb, nnCron да действительно работает. Но не может отследить открытие файла ![]() Вам плюс, спасибо большое. Если можете что-то сказать про открытие файла буду очень рад. LSD, И к вам тоже просьба шаг за шагом, как можно подробнее, просто я сейчас болею и немного туго соображаю ![]() Поднял аудит но не нашел там никаких триггеров ![]() ![]() Жду ответа с нетерпением. ЗЫ ну и смайлов посте каряуль. Это сообщение отредактировал(а) Nuzur - 6.2.2007, 17:59 -------------------- Never again... |
|||
|
||||
Aleksiem |
|
|||
Шустрый ![]() Профиль Группа: Участник Сообщений: 57 Регистрация: 4.5.2006 Где: Выкса Репутация: 1 Всего: 2 |
Не проще с помощью cacls выставить такие права, что те кому не надо открывать файл вообще не смогут его открыть, или задача именно в том чтоб они смогли открыть и это надо засечь и запустить программу...
|
|||
|
||||
Nuzur |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1019 Регистрация: 4.7.2004 Репутация: нет Всего: 5 |
Aleksiem,
Тогда сие будет сейф ![]() -------------------- Never again... |
|||
|
||||
dumb |
|
|||
![]() sceloglauxalbifacies ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 2929 Регистрация: 16.6.2006 Репутация: 1 Всего: 158 |
если нужно отслеживать "открытие", то тут есть пара вариантов(оба "ручные"):
1. аудит доступа(уже был озвучен). разве что eventtriggers тут не особо поможет, так как ориентирован он на, скажем так, "одиночные" события, а наш аудит будет их пачками сыпать. поэтому надо писать свое(OpenEventLog + NotifyChangeEventLog + ReadEventLog) и отфильтровывать то, что нужно. аудита "открытия" нету, поэтому ориентироваться придется на "чтение", со всеми отсюда вытекающими(отлов первичного обращение, игнор кучи последующих, итд). 2. более простым вариантом представляется использование NetFileEnum(результат работы можно увидеть, забив в cmd 'net file'). тут все довольно дубово и прозаично - никаких уведомлений нету, поэтому просто вызов этой функции по таймеру. думаю, что примеры использования можно без проблем найти тут(на форуме) поиском(либо в гугле). есть, кстати, готовые программы, использующие данный мех-м, но у них, afair, нет "запуска чего-либо"... killprog.com, friendly pinger(вроде)... |
|||
|
||||
Nuzur |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1019 Регистрация: 4.7.2004 Репутация: нет Всего: 5 |
dumb, да, боюсь чем-то подобным и прийдеться заняться а ведь так не хочеццо
![]() -------------------- Never again... |
|||
|
||||
MuToGeN |
|
|||
![]() Лесник ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4379 Регистрация: 15.8.2002 Где: Москва Репутация: 7 Всего: 32 |
Возможно, стоит посмотреть в сторону альтернативных методов хранения данных / неких надстроек над стандартными файловыми системами?
-------------------- Three pings for the token rings, Five pings for the UNIX machines, Hundred pings for the broken links, One special ping to check them all Through Simple Network Management Protocol! |
|||
|
||||
Nuzur |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1019 Регистрация: 4.7.2004 Репутация: нет Всего: 5 |
MuToGeN, а куда копать в ету сторону хоть я не думаю что такой вариант подойдет но уже времени нет
Добавлено @ 11:56 Да кстати, вопрос не в тему, но где можно порсмотреть лог аудита ? -------------------- Never again... |
|||
|
||||
LSD |
|
|||
![]() Leprechaun Software Developer ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 15718 Регистрация: 24.3.2004 Где: Dublin Репутация: нет Всего: 538 |
Administrative Tools\Event Viewer\Security -------------------- Disclaimer: this post contains explicit depictions of personal opinion. So, if it sounds sarcastic, don't take it seriously. If it sounds dangerous, do not try this at home or at all. And if it offends you, just don't read it. |
|||
|
||||
dumb |
|
|||
![]() sceloglauxalbifacies ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 2929 Регистрация: 16.6.2006 Репутация: 1 Всего: 158 |
на всякий случай опишу установку аудита:
1. пуск-выполнить: gpedit.msc
2. правый клик на нужной папке - Properties(Свойства), закладка Security(Безопасность) - Advanced(Дополнительно) - Auditing(Аудит) - Add...(Добавить...): Everyone(Все), в диалоге установки разрешений в поле Apply onto(Применять) выбрать "Files only"(Только для файлов), поставить галку на "List folder/Read data"("Содержание папки/Чтение данных"). |
|||
|
||||
SMN |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 28 Регистрация: 12.1.2007 Где: Славный Ижевск Си ти Репутация: нет Всего: 1 |
Есть такая прога KillWatcher, отслеживает подключения, кто куда заходил, что смотрел, сколько смотрел итд... Только вот что изменилось не показывает, хотя в новой версии может уже есть такая функция...
Если нужна сигналка, ставишь сигнал на момент подключения и комп орет как угорелый ![]() |
|||
|
||||
Nuzur |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1019 Регистрация: 4.7.2004 Репутация: нет Всего: 5 |
SMN, мне не до смеха.
За прогу спасибо, посмотрю. -------------------- Never again... |
|||
|
||||
![]() ![]() ![]() |
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | Сетевые технологии | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |