Benutzer mit den meisten Antworten
Controllo oggetti e monitoraggio cartelle condivise

Frage
-
Ciao a tutti.
Avrei bisogno di monitorare la copia, l'eliminazione ed eventuali accessi ad una cartella di rete.
In passato avevo provato ad abilitare le policy corrette per attivare queste funzionamlità.
Il mio dubbio è:
La cartella condivisa è su un server con W server 2016 che non è il server che gestisce le policy e l' AD di dominio quindi dove devo attivare i controlli?
Sul server di AD, sul file server e sulle macchine client?
Grazie a chi risponderà.
- Bearbeitet claudio galli Montag, 25. Oktober 2021 13:18
Antworten
-
Devi attivare l'audit sul file server che ha fisicamente la share da monitorare
Gastone Canali >
Se alcuni post rispondono al tuo quesito, ricorda di contrassegnarli come risposta e non dimenticare anche i post utili. GRAZIE! Dai un occhio ai link Click Here and Here Leaderboard Here- Als Antwort markiert Edoardo BenussiMVP, Moderator Dienstag, 2. November 2021 14:35
-
Quindi solo sulla macchina dove sono fisicamente i le cartelle condivise e a quel punto lo faccio direttamente da criteri locali di quella macchina senza scomodare le policy di dominio.
Puoi fare in due modi usando SACL
primo: in locale sul server usi secpol.msc "impostazioni di sicurezza\condigurazione avanzata dei criteri di controllo\accesso agli oggetti\controlla file system", poi tasto dx sulla catella che vuoi controllare "sicurezza\avanzate\controllo"
Secondo: Crei una sotto ou dove si trova il tuo server (es: monitoraggi) crei la policy (FilesMon) come sopra e ci metti il server in oggetto (questa probabilmente la soluzione più comoda).
Ti consiglio di limitare il monitoraggio allo stretto necessario, la gestione dei log e la loro analisi potrebbe diventare un bel problema...
nel link che segue trovi un po' di info utili:
Gastone Canali >
Se alcuni post rispondono al tuo quesito, ricorda di contrassegnarli come risposta e non dimenticare anche i post utili. GRAZIE! Dai un occhio ai link Click Here and Here Leaderboard Here
- Als Antwort vorgeschlagen GastoneCanaliModerator Freitag, 29. Oktober 2021 07:55
- Bearbeitet GastoneCanaliModerator Freitag, 29. Oktober 2021 12:46
- Als Antwort markiert Edoardo BenussiMVP, Moderator Dienstag, 2. November 2021 14:37
Alle Antworten
-
Devi attivare l'audit sul file server che ha fisicamente la share da monitorare
Gastone Canali >
Se alcuni post rispondono al tuo quesito, ricorda di contrassegnarli come risposta e non dimenticare anche i post utili. GRAZIE! Dai un occhio ai link Click Here and Here Leaderboard Here- Als Antwort markiert Edoardo BenussiMVP, Moderator Dienstag, 2. November 2021 14:35
-
Quindi solo sulla macchina dove sono fisicamente i le cartelle condivise e a quel punto lo faccio direttamente da criteri locali di quella macchina senza scomodare le policy di dominio.
- Bearbeitet claudio galli Donnerstag, 28. Oktober 2021 10:21
-
Quindi solo sulla macchina dove sono fisicamente i le cartelle condivise e a quel punto lo faccio direttamente da criteri locali di quella macchina senza scomodare le policy di dominio.
Puoi fare in due modi usando SACL
primo: in locale sul server usi secpol.msc "impostazioni di sicurezza\condigurazione avanzata dei criteri di controllo\accesso agli oggetti\controlla file system", poi tasto dx sulla catella che vuoi controllare "sicurezza\avanzate\controllo"
Secondo: Crei una sotto ou dove si trova il tuo server (es: monitoraggi) crei la policy (FilesMon) come sopra e ci metti il server in oggetto (questa probabilmente la soluzione più comoda).
Ti consiglio di limitare il monitoraggio allo stretto necessario, la gestione dei log e la loro analisi potrebbe diventare un bel problema...
nel link che segue trovi un po' di info utili:
Gastone Canali >
Se alcuni post rispondono al tuo quesito, ricorda di contrassegnarli come risposta e non dimenticare anche i post utili. GRAZIE! Dai un occhio ai link Click Here and Here Leaderboard Here
- Als Antwort vorgeschlagen GastoneCanaliModerator Freitag, 29. Oktober 2021 07:55
- Bearbeitet GastoneCanaliModerator Freitag, 29. Oktober 2021 12:46
- Als Antwort markiert Edoardo BenussiMVP, Moderator Dienstag, 2. November 2021 14:37