我需要知道是否有人使用我们的文件服务器的IP地址访问,而不是名称。 有任何想法吗?

我已经被赋予了改变我们当前文件服务器的IP地址的任务。 我没有长时间呆在公司,所以不知道究竟是什么读取和写入。

有什么办法可以告诉我是否通过IP地址而不是名称来连接它?

您可以将第二个IP地址添加到系统,并将DNS名称指向新的IP地址。 服务器仍然会在两个IP上进行通话,因此您的用户都不会中断,但您会知道任何连接到旧IP的人都不使用DNS。

我实际上是在$ job-1看这个。 我从来没有find一种方法来解决在Windows事件日志本身,但我想出了一个有趣的解决方法,可能是一些使用。 使用文件系统审计,您可以获取发生的每个访问的源IP和用户名。 我假设你正在运行AD与禁用WINS的集成DNS。 如果是这样,您可以导出您的DNS查询的日志。

可以将这两个日志都抽成一个Splunk实例,然后交叉关联任何没有发出DNS请求但已经击中文件服务器的源IP。 从那里你所需要做的就是validation没有使用HOSTS文件。

在薄雾环境中所说的只是做出改变,看看谁在抱怨。

我会采取创造性的方法,并将服务器的IP绑定到一个单独的文件夹与文本文件,如“自述”。 人们会好奇,打开它…然后我只是告诉他们停止使用服务器的IP,而是使用服务器的名称。 他们将被迫改变它看到新的文件,所以你应该能够让每个人切换。

然后只需要将普通的FTP服务器绑定到名称上。 应该是可能的,“呃? 至于一个可编程的方法,这是一个很好的问题。

编辑:不太确定它如何在Windows上工作,但如果你有一个IP上运行的FTP和服务器的名称,你应该也能够查看日志,看看哪些服务器正在访问什么IP。 虽然这是来自Linux的家伙。 :p