[6] Audyt obiektów

15 maja 2020 Wyłączono przez Adam [zicherka] Nogły

[1] Włączymy teraz możliwość audytu obiektów. Uruchom [gpedit.msc].

[2] Wybieramy [Audit Policy] z lewego panelu, klikamy 2x [Audit Object Access] w prawym panelu.

[3] Zaznacz co chcesz logować (sukces i/lub błąd), kliknij [OK].

[4] Po potwierdzeniu, widać co będzie logowane.

[5] Uruchom [Server Manager] > [File and Storage Services] > [Shares], kliknij PKM na zasób, który chcesz poddać audytowi i wybierz [Properties], przejdź na [Permissions], kliknij [Customize permissions], wejdź na kartę [Auditing]. Następnie kliknij [Add].

[6] Kliknij link [Select a principal].

[7] Wprowadź nazwę użytkownika lub nazwę grupy, którą chcesz poddać audytowi dla tego zasobu. Kliknij [OK].

[8] Zaznacz jakie zadania, czynności chcesz poddać audytowi i kliknij [OK].

[9] Potwierdź ustawienia i kliknij [OK].

[10] Gdy grupa, która została poddana audytowi dla konkretnego obiektu będzie chciała uzyskać dostęp do zasobu, akcja zostanie zalogowana.