Занятие 5 - Обмен данными в домене и средства мониторинга Windows

Часть 2. Управление средствами мониторинга Windows

Решим задачу с настройкой логирования удаления файлов с сетевых файловых ресурсов на dc1

2.1 Зайдём в настройки папки share


https://i.imgur.com/crrFSDt.png


2.2 Security -> Advanced


https://i.imgur.com/f40V4ii.png


2.3 Зайдём во вкладку Аудит и нажмём Add, чтобы добавить правило аудита


https://i.imgur.com/afxzsPk.png


Ранее мы настроили политику, позволяющую логировать операции с файлами. Но по умолчанию все папки и файлы не будут подвержены аудиту, поэтому нужно настроить правила вручную

2.4 Выберем Principal -- это объект, действия которого нужно логировать


https://i.imgur.com/dXThEX4.png