locked
Filtro sugli eventi RRS feed

  • Domanda

  • Server SBS 2008, Client XP. Ho attivato l'audit su una cartella per
    capire quando l'utilizzatore del PC vi accede (lettura, modifica files,
    ecc...).
    Ora vorrei filtrare gli eventi per avere una lista più "pulita" (visto
    che per ogni operazione mi vengono create decine e decine di voci della
    categoria "File System").
    Mi sapete indicare quali sono gli ID Evento più significativi da tenere
    d'occhio e, unitamente, come filtrare sul nome utente che compie
    l'operazione?
     
    mercoledì 26 settembre 2012 14:32

Risposte

  • Ciao Skywalker,

    Forse questo può fare al caso tuo?

    Advanced XML filtering in the Windows Event Viewer

    Per SBS 2008, sembra che dobbiamo sostituire subjectUsername con TargetUserName (thread di riferimento).

    Facci sapere,


    Anca Popa Follow ForumTechNetIt on Twitter

    Microsoft offre questo servizio gratuitamente, per aiutare gli utenti e aumentare il database dei prodotti e delle tecnologie. Il contenuto viene fornito “così come è” e non comporta alcuna responsabilità da parte dell'azienda. 

    lunedì 1 ottobre 2012 13:09

Tutte le risposte

  • Ciao, le informazioni contenute in questa pagina potrebbero tornarti utili: http://scottglew.com/tag/file-and-folder-auditing/

    domenica 30 settembre 2012 19:37
    Moderatore
  • Non c'è modo di usare gli strumenti nativi di Windows invece di dover
    ricorrere a prodotti di terze parti?
    In pratica usando le visualizzazioni personalizzate del registro
    eventi, non riesco ad applicare alcuni filtri (sull'utente, per
    esempio)
     
    lunedì 1 ottobre 2012 09:53
  • Ciao Skywalker,

    Forse questo può fare al caso tuo?

    Advanced XML filtering in the Windows Event Viewer

    Per SBS 2008, sembra che dobbiamo sostituire subjectUsername con TargetUserName (thread di riferimento).

    Facci sapere,


    Anca Popa Follow ForumTechNetIt on Twitter

    Microsoft offre questo servizio gratuitamente, per aiutare gli utenti e aumentare il database dei prodotti e delle tecnologie. Il contenuto viene fornito “così come è” e non comporta alcuna responsabilità da parte dell'azienda. 

    lunedì 1 ottobre 2012 13:09
  • Ottimo, questo funziona per filtrare sul nome utente.

    Ora devo solo capire quali sono gli eventi realmente interessanti visto che ne vengono generati una decina per ogni click del mouse! :P

    lunedì 1 ottobre 2012 15:55
  • Sono lieta di sapere che funziona e ti ringrazio del feedback, Skywalker. 

    Buon divertimento con le decine di eventi ;-)


    Anca Popa Follow ForumTechNetIt on Twitter

    Microsoft offre questo servizio gratuitamente, per aiutare gli utenti e aumentare il database dei prodotti e delle tecnologie. Il contenuto viene fornito “così come è” e non comporta alcuna responsabilità da parte dell'azienda. 

    • Modificato Anca Popa martedì 2 ottobre 2012 08:53
    martedì 2 ottobre 2012 08:52