locked
Event Viewer RRS feed

  • Pergunta

  • Olá Caros.

    Estou querendo fazer auditoria nas pasta de rede pelo Event Viewer.

    Gostaria de saber se consigo fazer filtros, no Event Viewer por pasta especifica,pois no meu senário hoje,tenho pastas departamentais, e para gerencia das mesma seria muito mais útil e pratico que os log sejam exibidos por pasta, Ex:

    Log das pasta: TI 

    Log das pasta: Diretoria

    Log das pasta: Financeiro

    Hoje so Consigo ver os log geral do ID:4663 e são muito e os log estão sendo subsistido muito rápido e mesmo aumentado o tamanho dos log estou perdendo e nao conseguindo fazer a gerencia.

    Desde ja Grato

    quinta-feira, 3 de outubro de 2013 20:45

Respostas

  • Boa tarde,

    Importante habilitar a auditoria em sua gpo. Após, você pode efetuar um log de auditoria personalizado. Basta saber o ID do evento que você deseja monitorar. No caso abaixo 4663 "Arquivos deletados":

     Espero que ajude.


    Vinicius Mozart

    terça-feira, 29 de outubro de 2013 15:21

Todas as Respostas

  • Olá,

    Que tipo de auditoria você quer fazer?


    MVP - Daniel Santos Blog: www.engdanielsantos.wordpress.com Twitter: @danielsantos_ti

    sexta-feira, 4 de outubro de 2013 12:24
  • Bom dia Rafael,

    Como disse nosso amigo Daniel, tudo depende do que exatamante você quer fazer. Detalhe seu ambiente e o que você precisa aí conseguimos filtrar e ajudar melhor.


    Alysson Queiroz – Microsoft Contingent Staff

    Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita.

    TechNet Community Support

    Por favor, lembre-se de “Marcar como Resposta” as respostas que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.

    sexta-feira, 4 de outubro de 2013 13:27
  • Olá

    Gostaria de estar Monitorando exclusão e modificação.

    segunda-feira, 28 de outubro de 2013 17:27
  • Boa tarde,

    Importante habilitar a auditoria em sua gpo. Após, você pode efetuar um log de auditoria personalizado. Basta saber o ID do evento que você deseja monitorar. No caso abaixo 4663 "Arquivos deletados":

     Espero que ajude.


    Vinicius Mozart

    terça-feira, 29 de outubro de 2013 15:21