Удаление файлов в сети Windows XP

232
user3730727

Как я могу узнать, копирует или удаляет ли кто-нибудь мои файлы \\my computer name\c$с правами администратора в Windows XP?

Сеть представляет собой расширенный серверный домен 2003 года.

-1
Включите [Аудит файлов] (http://support.microsoft.com/kb/310399). Ƭᴇcʜιᴇ007 9 лет назад 0

1 ответ на вопрос

1
Fazer87

Для этого вам нужно включить File Auditing:

  1. Нажмите Пуск, нажмите Панель управления, выберите Производительность и обслуживание, а затем нажмите Администрирование.
  2. Дважды щелкните Локальная политика безопасности.
  3. На левой панели дважды щелкните Локальные политики, чтобы развернуть его.
  4. На левой панели щелкните Audit Policy, чтобы отобразить отдельные параметры политики на правой панели.
  5. Дважды щелкните Аудит доступа к объекту.
  6. Чтобы проверить успешный доступ к указанным файлам, папкам и принтерам, установите флажок Успех.
  7. Чтобы проверить неуспешный доступ к этим объектам, установите флажок Отказ.
  8. Чтобы включить аудит обоих, установите оба флажка.
  9. Нажмите ОК.

Как только это будет сделано, вам нужно будет выбрать файлы и папки для аудита:

  1. В проводнике Windows найдите файл или папку, которые вы хотите проверить. Чтобы провести аудит принтера, найдите его, нажав кнопку «Пуск», а затем - «Принтеры и факсы».
  2. Щелкните правой кнопкой мыши файл, папку или принтер, которые вы хотите проверить, и выберите Свойства.
  3. Перейдите на вкладку «Безопасность» и нажмите «Дополнительно».
  4. Перейдите на вкладку «Аудит» и нажмите «Добавить».
  5. В поле Введите имя объекта для выбора введите имя пользователя или группы, доступ к которым вы хотите проверить. Вы можете просмотреть имена компьютеров, нажав «Дополнительно», а затем «Найти сейчас» в диалоговом окне «Выбор пользователя или группы».
  6. Нажмите ОК.
  7. Установите флажки Успешно или Неудачно для действий, которые вы хотите проверить, и нажмите ОК.
  8. Нажмите кнопку ОК, а затем нажмите кнопку ОК.

Источник: http://support.microsoft.com/kb/310399