Rastrear el historial de un directorio copiado en mi red
Resuelto
kaenef_irt
Mensajes publicados
124
Estado
Miembro
-
kaenef_irt Mensajes publicados 124 Estado Miembro -
kaenef_irt Mensajes publicados 124 Estado Miembro -
Bonjour,
Soyez conscient des implications juridiques et éthiques liées à la gestion de contenu sensible dans un environnement professionnel. Il est recommandé de consulter un expert en sécurité informatique ou de suivre les procédures internes de votre entreprise.
Pour suivre l’origine d’un fichier ou d’un répertoire sur Windows Server 2003 R2, vous pouvez activer l'audit des accès aux fichiers. Voici les étapes à suivre :
1. **Activer l'audit de l'objet** : Allez dans le "Panneau de configuration", puis "Outils d'administration", et enfin "Stratégie de sécurité locale". En suite, sélectionnez "Options de sécurité".
2. **Configurer l'audit** : Dans "Stratégies locales", sélectionnez "Stratégies d'audit", et activez "Audit des accès aux objets". Assurez-vous de choisir "Succès" et "Échec" pour avoir un enregistrement complet.
3. **Définir les permissions d’audit sur le répertoire** : Cliquez avec le bouton droit sur le répertoire en question, choisissez "Propriétés", allez à l'onglet "Sécurité", puis cliquez sur "Avancé". Sous l'onglet "Auditing", ajoutez les utilisateurs ou groupes que vous souhaitez surveiller, et sélectionnez les actions à auditer.
4. **Vérifier les journaux d’événements** : Une fois l'audit configuré, vous pouvez consulter les événements de sécurité dans le "Visualiseur d'événements" pour voir les entrées relatives aux accès au répertoire.
Cela devrait vous permettre de déterminer quelle machine a accédé ou copié le répertoire en question.
Cordialement.
Soyez conscient des implications juridiques et éthiques liées à la gestion de contenu sensible dans un environnement professionnel. Il est recommandé de consulter un expert en sécurité informatique ou de suivre les procédures internes de votre entreprise.
Pour suivre l’origine d’un fichier ou d’un répertoire sur Windows Server 2003 R2, vous pouvez activer l'audit des accès aux fichiers. Voici les étapes à suivre :
1. **Activer l'audit de l'objet** : Allez dans le "Panneau de configuration", puis "Outils d'administration", et enfin "Stratégie de sécurité locale". En suite, sélectionnez "Options de sécurité".
2. **Configurer l'audit** : Dans "Stratégies locales", sélectionnez "Stratégies d'audit", et activez "Audit des accès aux objets". Assurez-vous de choisir "Succès" et "Échec" pour avoir un enregistrement complet.
3. **Définir les permissions d’audit sur le répertoire** : Cliquez avec le bouton droit sur le répertoire en question, choisissez "Propriétés", allez à l'onglet "Sécurité", puis cliquez sur "Avancé". Sous l'onglet "Auditing", ajoutez les utilisateurs ou groupes que vous souhaitez surveiller, et sélectionnez les actions à auditer.
4. **Vérifier les journaux d’événements** : Une fois l'audit configuré, vous pouvez consulter les événements de sécurité dans le "Visualiseur d'événements" pour voir les entrées relatives aux accès au répertoire.
Cela devrait vous permettre de déterminer quelle machine a accédé ou copié le répertoire en question.
Cordialement.
2 respuestas
-
Hola,
Puedes "quizás" encontrar el propietario del archivo gracias a las propiedades avanzadas del archivo (desde la pestaña de seguridad).
Si no, es necesario activar la auditoría de archivos en el servidor para que registre los accesos...
Sin embargo, ten cuidado, esto puede volverse muy verboso y los registros pueden llenarse muy rápido. El problema es que, por defecto, no podremos mantener registros por un largo período.
Para ello, hay que prever rotación de registros o un volcado de registros, y el espacio de almacenamiento dedicado a los archivos de estos registros.
Así que sin auditoría = sin registros, incluso si la activas después, no verás lo que se ha hecho antes...
--
Luc L.
[Gentoo Is Good] -
Gracias Kelux, finalmente encontré. Solo tuve que hacer aparecer en el directorio correspondiente la pestaña "propietario". En ese momento pude identificar la máquina desde la cual se cometió el paquete.
¡Gracias de nuevo!