Модераторы: bartram, Akella
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Мониторинг изменения файлов 
:(
    Опции темы
KYI
Дата 26.9.2008, 14:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 38
Регистрация: 16.4.2006

Репутация: нет
Всего: нет



Приятного времени суток господа! 

Есть файловый сервер, на котором храняться рабочие документы пользователей.
Пользователи работают с файлами прям с сервера (запускают, удаляют, изменяют)
Есть необходимость следить кто и когда изменял, удалял, создавал файлы 

Подскажите как это правильно реализовать? 

Думал насчет аудита, но он мне не понравился тем, что в event он пишел очень много мусора,
типа logon/logoff, системные события, сетевые обращения (а они частые, т.к. у пользователей подключены сетевые диски) и т.д. 

Заранее всем спасибо

PM   Вверх
Poseidon
Дата 26.9.2008, 15:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Delphi developer
****


Профиль
Группа: Комодератор
Сообщений: 5273
Регистрация: 4.2.2005
Где: Гомель, Беларусь

Репутация: 8
Всего: 133



А как организован файловый сервер? Просто открыт доступ к папке по netbios? 

Можно настроить тот же ftp-сервер. Тогда можно будет вести логи.


--------------------
Если хочешь, что бы что-то работало - используй написанное, 
если хочешь что-то понять - пиши сам...
PM MAIL ICQ   Вверх
Akina
Дата 26.9.2008, 17:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Советчик
****


Профиль
Группа: Модератор
Сообщений: 20581
Регистрация: 8.4.2004
Где: Зеленоград

Репутация: 42
Всего: 454



Цитата(KYI @  26.9.2008,  15:52 Найти цитируемый пост)
Думал насчет аудита, но он мне не понравился тем, что в event он пишел очень много мусора,
типа logon/logoff, системные события, сетевые обращения (а они частые, т.к. у пользователей подключены сетевые диски) и т.д. 

А настроить? укажи, какие события следует регистрировать - и будет тебе щастье.



--------------------
 О(б)суждение моих действий - в соответствующей теме, пожалуйста. Или в РМ. И высшая инстанция - Администрация форума.

PM MAIL WWW ICQ Jabber   Вверх
KYI
Дата 30.9.2008, 11:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 38
Регистрация: 16.4.2006

Репутация: нет
Всего: нет



Цитата

А настроить? укажи, какие события следует регистрировать - и будет тебе щастье.

Если настроить, это выставить галочки в настройке аудита, то я это сделал
но мне важно что бы небыло мусора
типа записей от именю system или какой нибудь kyi$

Как можно убрать этот мусор, что бы он вообще не фиксировался?

Это сообщение отредактировал(а) KYI - 30.9.2008, 11:09
PM   Вверх
Shaper
Дата 8.10.2008, 16:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 24
Регистрация: 18.9.2007
Где: www

Репутация: -1
Всего: -1



Для аудита юзаю KillWatcher. Вполне устраивает.
Удобен для небольшой локалки, машин 20-40. Если более 50-ти — нужно поковырять настройки, выпендривается с логами.
PM WWW ICQ   Вверх
Akella
Дата 10.10.2008, 17:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 73
Всего: 329



Цитата(Shaper @  8.10.2008,  16:38 Найти цитируемый пост)
Для аудита юзаю KillWatcher.

я тоже когда-то использовал, он, видать глючит, иногда ничего не регистрирует

Добавлено через 47 секунд
Пока что аудит настроил. Если нужно что-то искать, то сохраняю журнал в файл и там копаюсь. Мало того, есть проги для работы с виндовыми журналами.
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Windows"
December
bartram
Akella

Запрещается!

1. Обсуждать взлом и делиться кряками

2. Способствовать созданию и распространению вирусов

  • Для бессмертных бородатых вопросов типа Win vs Nix есть специальный форум Религиозные Войны
  • Несанкционированная реклама на форуме запрещена
  • Пожалуйста, давайте своим темам осмысленный, информативный заголовок. Вопль "Помогите!" таковым не является.
  • Чем полнее и яснее Вы изложите проблему, тем быстрее мы её решим.
  • ВСЕГДА УКАЗЫВАЙТЕ ВЕРСИЮ ОС

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, December, bartram, Akella.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | MS Windows | Следующая тема »


 




[ Время генерации скрипта: 0.0926 ]   [ Использовано запросов: 20 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.