在网络驱动器上,人们有意或无意地移动文件,我们遇到了问题。在不影响存储服务器的情况下建立问责制的好方法是什么?是否有记录文件移动操作的轻量级方法?我知道的唯一解决方案是NTFS日志记录,这似乎过于耗费资源。
发布于 2012-05-22 14:42:17
如果您不希望人们能够有意或无意地移动文件,那么就不要授予他们这样做的权利。
如果您确实希望他们拥有这些权限,并且能够找出谁做了什么和什么时候做了什么,那么您可能必须查看NTFS审计,但是要知道这会生成大量日志数据,特别是如果您正在审计成功的操作(如果您想知道是谁移动或删除了什么东西,就需要这样做)。
发布于 2012-05-22 15:14:57
您可以使用本机Windows工具“建立责任”,并启用对象访问审核。这可以通过GPO或通过本地安全策略来完成。一旦您这样做,用户删除文件和移动文件的事件将在服务器的安全日志中跟踪。可以将对象访问审核范围限定为文件服务器上的某些区域/文件。
https://serverfault.com/questions/391455
复制相似问题