Principale utente con più risposte
Controllo oggetti e monitoraggio cartelle condivise

Domanda
-
Ciao a tutti.
Avrei bisogno di monitorare la copia, l'eliminazione ed eventuali accessi ad una cartella di rete.
In passato avevo provato ad abilitare le policy corrette per attivare queste funzionamlità.
Il mio dubbio è:
La cartella condivisa è su un server con W server 2016 che non è il server che gestisce le policy e l' AD di dominio quindi dove devo attivare i controlli?
Sul server di AD, sul file server e sulle macchine client?
Grazie a chi risponderà.
- Modificato claudio galli lunedì 25 ottobre 2021 13:18
Risposte
-
Devi attivare l'audit sul file server che ha fisicamente la share da monitorare
Gastone Canali >
Se alcuni post rispondono al tuo quesito, ricorda di contrassegnarli come risposta e non dimenticare anche i post utili. GRAZIE! Dai un occhio ai link Click Here and Here Leaderboard Here- Contrassegnato come risposta Edoardo BenussiMVP, Moderator martedì 2 novembre 2021 14:35
-
Quindi solo sulla macchina dove sono fisicamente i le cartelle condivise e a quel punto lo faccio direttamente da criteri locali di quella macchina senza scomodare le policy di dominio.
Puoi fare in due modi usando SACL
primo: in locale sul server usi secpol.msc "impostazioni di sicurezza\condigurazione avanzata dei criteri di controllo\accesso agli oggetti\controlla file system", poi tasto dx sulla catella che vuoi controllare "sicurezza\avanzate\controllo"
Secondo: Crei una sotto ou dove si trova il tuo server (es: monitoraggi) crei la policy (FilesMon) come sopra e ci metti il server in oggetto (questa probabilmente la soluzione più comoda).
Ti consiglio di limitare il monitoraggio allo stretto necessario, la gestione dei log e la loro analisi potrebbe diventare un bel problema...
nel link che segue trovi un po' di info utili:
Gastone Canali >
Se alcuni post rispondono al tuo quesito, ricorda di contrassegnarli come risposta e non dimenticare anche i post utili. GRAZIE! Dai un occhio ai link Click Here and Here Leaderboard Here
- Proposto come risposta GastoneCanaliModerator venerdì 29 ottobre 2021 07:55
- Modificato GastoneCanaliModerator venerdì 29 ottobre 2021 12:46
- Contrassegnato come risposta Edoardo BenussiMVP, Moderator martedì 2 novembre 2021 14:37
Tutte le risposte
-
Devi attivare l'audit sul file server che ha fisicamente la share da monitorare
Gastone Canali >
Se alcuni post rispondono al tuo quesito, ricorda di contrassegnarli come risposta e non dimenticare anche i post utili. GRAZIE! Dai un occhio ai link Click Here and Here Leaderboard Here- Contrassegnato come risposta Edoardo BenussiMVP, Moderator martedì 2 novembre 2021 14:35
-
Quindi solo sulla macchina dove sono fisicamente i le cartelle condivise e a quel punto lo faccio direttamente da criteri locali di quella macchina senza scomodare le policy di dominio.
- Modificato claudio galli giovedì 28 ottobre 2021 10:21
-
Quindi solo sulla macchina dove sono fisicamente i le cartelle condivise e a quel punto lo faccio direttamente da criteri locali di quella macchina senza scomodare le policy di dominio.
Puoi fare in due modi usando SACL
primo: in locale sul server usi secpol.msc "impostazioni di sicurezza\condigurazione avanzata dei criteri di controllo\accesso agli oggetti\controlla file system", poi tasto dx sulla catella che vuoi controllare "sicurezza\avanzate\controllo"
Secondo: Crei una sotto ou dove si trova il tuo server (es: monitoraggi) crei la policy (FilesMon) come sopra e ci metti il server in oggetto (questa probabilmente la soluzione più comoda).
Ti consiglio di limitare il monitoraggio allo stretto necessario, la gestione dei log e la loro analisi potrebbe diventare un bel problema...
nel link che segue trovi un po' di info utili:
Gastone Canali >
Se alcuni post rispondono al tuo quesito, ricorda di contrassegnarli come risposta e non dimenticare anche i post utili. GRAZIE! Dai un occhio ai link Click Here and Here Leaderboard Here
- Proposto come risposta GastoneCanaliModerator venerdì 29 ottobre 2021 07:55
- Modificato GastoneCanaliModerator venerdì 29 ottobre 2021 12:46
- Contrassegnato come risposta Edoardo BenussiMVP, Moderator martedì 2 novembre 2021 14:37
-