none
Windows Server File Auditing Condition RRS feed

  • Frage

  • Hallo zusammen

    ich will über "Auditing" alle Dateizugriffe mitloggen lassen(Rechtklick auf den jeweiligen Ordner --> Properties --> Security --> Advanced --> Auditing), jedoch einen User ausschliessen (Service Account "acct.deletefiles" der regelmäßig alte Dateien löscht).

    Nach meinem Verständnis müsste das gehen wenn ich auf die jeweilige Audit-Rule eine "Condition" lege, in meinem Fall folgende (kann leider kein Bild anhängen):

    https://imgur.com/a/GNQ5DJl

    User     Group      Not member of each        Value        1 item(s) selected     

    Das "1 item(s) selected" ist eine Active-Directory Security Gruppe in der der ServiceAccout "acct.deletefiles" Mitglied ist.

    Trotzdem werden noch immer alle Zugriffe des ServiceAccounts geloggt, was mache ich falsch?

    Danke im vorraus!


    • Bearbeitet Robin--23 Montag, 7. Januar 2019 07:16
    Montag, 7. Januar 2019 07:14