在Windows Server上启用文件和文件夹访问审核

Windows Server一直是全球部署最广泛的服务器之一,用于支持协作工作环境。由于这些环境的固有性质,其中多个用户可以访问相同的资源,因此确定用户操作的责任变得非常重要。

因此,重要的是审核与文件和文件夹访问有关的所有用户操作。在本文中,已经说明了在Windows Server 2012上启用文件和文件夹审核的过程。

Windows Server 2012上,审核文件和文件夹访问包括两部分:

  1. 启用文件和文件夹审核,可以通过两种方式完成:
    • 通过组策略(对于域,站点和组织单位)
    • 本地安全策略(适用于单个服务器)
  2. 配置文件和文件夹的审核设置

本文将介绍通过组策略为Windows Server 2012上的对象访问启用审核的过程。

1.通过组策略启用审核

要通过GPO启用审核,请按照下列步骤操作:

  1. 转到开始控制面板。在此窗口中,双击管理工具,然后双击组策略管理控制台以将其打开。
  2. 转到相关域并展开,如下图所示。1:转到相关域并扩展节点
  3. 右键单击组策略对象,然后单击新建2:从上下文菜单中选择New
  4. GPO”对话框中,输入新GPO的名称,然后单击确定3:输入新的GPO名称
  5. 右键单击新创建的GPO,然后单击编辑以打开组策略管理编辑器窗口。4GPO管理编辑器
  6. 组策略管理编辑器中,转到计算机配置策略“ Windows设置本地策略
  7. 选择审核策略以在右侧面板中查看其所有策略。5:审核策略
  8. 双击审核对象访问以访问其属性
  9. 单击定义这些策略设置以选中其复选框。
  10. 选中成功失败框。6:配置审核对象访问
  11. 单击应用确定
  12. 运行命令提示符处执行以下命令,以在域控制器上应用此策略。

gpupdate / force </ strong

应用该策略后,您可以配置文件和文件夹的审核设置。

2.启用特定文件夹的审核

若要选择特定的文件夹并定义用户,请按照下列步骤操作。

  1. 选择您要审核的文件夹。
  2. 右键单击并单击属性以访问其属性。
  3. 转到安全性选项卡,然后单击高级7:文件夹的属性表
  4. 高级安全设置...”对话框中,选择审核选项卡。8:单击审核选项卡
  5. 点击添加。屏幕上出现正在审核……”窗口。9文档审核条目对话框
  6. 单击选择主体链接。它显示选择用户…”对话框。
  7. 键入该用户的名称,您要监视其访问权限。单击检查名称按钮以验证其输入。您可以重复此步骤以提供所有用户的名称,这些用户必须监视对所选文件夹的访问。或者,您可以键入每个人以监视每个用户对此文件夹的访问。10:选择用户进行审核
  8. 选择用户后,单击确定。它带您回到审核条目窗口。11文档审核条目设置
  9. 类型下拉菜单中选择两者,以监视对文件夹的成功失败访问。
  10. 适用于下拉菜单中,选择此文件夹,子文件夹和文件
  11. 选择完全控制或适当的审核权限。建议单击显示高级权限,然后选择所有权限。
  12. 您可以使用底部的添加条件链接来限制此审核条目的范围。如果需要,您可以添加多个条件。这样,审核将生成有限的日志。
  13. 单击确定保存设置,然后关闭“…的审计条目窗口。
  14. 单击应用确定关闭高级安全设置窗口。
  15. 单击确定关闭文件夹属性。

在事件查看器中查看记录

启用审核后,可以在事件查看器中查看记录的事件。下图显示了文件访问的记录事件。

12:事件查看器中的文件访问事件

  • 2
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值