我在事件查看器中启用了对象级访问,但是当用户创build文件或文件夹时,我无法find确切的date和时间。
你知道吗,如何查看事件查看器中的时间和date?
以下是附带的打印屏幕。
分析所有这些事件可能是相当具有挑战性的任务。
我会在这里阅读更多关于与对象访问相关的各种事件ID。 文章还提供了一些可以肯定有用的事件的例子。
例1
例2
我可能会search一些更灵活的设置第三方审计软件,或者你还需要某种日志分析器。