Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

File auditing audit méér dan alleen de opgegeven file

Pagina: 1
Acties:

  • Daffie
  • Registratie: Mei 2009
  • Laatst online: 28-11 23:37
Hallo,

Omdat er hier in 't bedrijf onduidelijkheid is over wie een bepaald bestand gebruikt is besloten om op dat bestand auditing te activeren. Ik heb daarvoor op de fileserver in de local policy 'audit object access' op success en faillure aangezet, en vervolgens bij de advanced security van de betreffende file ingesteld dat van alle domein gebruikers gecheck't moeten worden wie het bestand leest/wijzigt/etc, eigenlijk alle veranderingen met dat bestand worden gelogd.

Tenminste, dat is het idee. Maar zodra ik dat heb aangezet en ik ga bij de Event viewer bij Security kijken, dan worden er ineens ook totaal andere files gelogd/ge-audit.

Weet iemand hoe dit kan en hoe ik dit voorkom? Ik wil echt alleen specifiek dát bestand auditen. Inheritence is al uitgeschakeld.

https://freight.associates


  • CMD-Snake
  • Registratie: Oktober 2011
  • Laatst online: 13-11-2022
De auditing van Windows voor file servers is voor zover ik weet een alles of niets functie.

Je zou in je event viewer een filter kunnen maken om alleen meldingen te zien voor het bestand waar je interesse hebt.

Zal wel ten overvloede zijn, maar ongewenste toegang kan je al goed afvangen door de rechten op het bestand en de map waarin het bestand zit goed af te stellen.