文件服务器审计/日志logging

我目前正在build立一个文件服务器与win2k8服务器r2(存储服务器)我想知道有什么我可以用来审计/logging会发生什么?

例如

JSmith将Folder1移至Root。 JSmith创build了XYZ文件夹。

等目录监视器不显示用户(这是重要的) http://www.deventerprise.net/Projects.aspx

显然,低开销的东西也会很棒。

提前致谢

如果您愿意花一点钱获取易于阅读的报告,我强烈推荐Scriptlogic的File System Auditor。

http://www.scriptlogic.com/products/filesystemauditor/

该软件可让您创build自定义报告,显示任何文件夹中的任何活动,任何用户以及任何types的事件。 这比Windows Server中内置的默认审计更容易阅读和使用。 我在运行Server 2003的文件服务器上使用它,但我相信它在2008年也会运行得很好。

您可以在Windows Server上启用审核,并使用Logparser来parsing日志以满足您的需求。 Logparser是微软的免费工具。 它允许你parsing* .evt日志到你喜欢的任何格式(固定列长度,csv,txt,graphics等)。 SQL语法在提取相关信息时非常灵活。

您需要打开审核。 请查看以下链接以获取有关如何启用审核并跟踪发生的情况的说明。 开销不应该是一个问题,如果设置正确的话; 前只在审计中添加一些用户,而不是每个人。

http://www.intelliadmin.com/index.php/2008/03/use-auditing-to-track-who-deleted-your-files/

为了更好的报告使用http://www.eventlogxp.com/

希望这可以帮助!

这可能是你正在寻找的: Win Server 2008

此解决scheme涉及启用内置在审核策略文件和文件夹中的Windows Server。

摘录:“要启用单个服务器的文件和文件夹审核,请select开始 – >所有程序 – >pipe理工具 – >本地安全策略