На работе есть фаил-серверная БД, идея такова- расшариваю папку с базой и приложениями, и все через ярлыки запускают нужные приложения ноходящиеся в этой папке для работы с БД. что бы посмотреть кто подключен к серваку я захожу в управ. компом/общие папки/сеансы(ну или откр. фаилы).Вопрос-есть ли другая консоль или приложение с более детальной информацие кто сидит в этой папке, какой фаил открыт/использует, и еще бы кучу подробностей.
В такие папки с полным доступом все время лезет вирус Sality.NAU(NOD 3 версия), если я прекращаю полный доступ к такой папке антивир сразу перестает ругаться.Вот и не могу понять с какого компа, там только указан пользователь(администратор ясен пень)
про общие папки
Модератор: Модераторы
Re: про общие папки
а если включить аудит доступа к объектам? а потом использовать просмотр событийBad boy писал(а):Вопрос-есть ли другая консоль или приложение с более детальной информацие кто сидит в этой папке, какой фаил открыт/использует, и еще бы кучу подробностей.
В такие папки с полным доступом все время лезет вирус Sality.NAU(NOD 3 версия), если я прекращаю полный доступ к такой папке антивир сразу перестает ругаться.Вот и не могу понять с какого компа, там только указан пользователь(администратор ясен пень)
- =cblp4uk=
- пьяный дурак
- Сообщения: 1924
- Зарегистрирован: 22 май 2009, 14:22
- Откуда: ) ваши мысли? ;)
- Контактная информация:
Re: про общие папки
в "просмотре" не "утонешь" после аудита??
можт их обозвать по разному, или всем антивируса дать??
можт их обозвать по разному, или всем антивируса дать??
зы: )
Re: про общие папки
ну, журнал с событиями можно в файл сохранить, а с файлом можно делать что угодно, например выборку нужных нам событий...Сырчик писал(а):в "просмотре" не "утонешь" после аудита??
- ROBOCOP
- Доктор Наук
- Сообщения: 2664
- Зарегистрирован: 17 янв 2007, 19:50
- Откуда: от бога
- Контактная информация:
Re: про общие папки
можно подробнее. как этот аудит включать? и где журнал искать? и какой файл
отрабатываю удары
Re: про общие папки
1. панель управления - администрирование - локальные параметры безопасности - локальные политики - политика аудита
2. панель управления - администрирование - просмотр событий, а там можешь экспорт сделать списка событий...
2. панель управления - администрирование - просмотр событий, а там можешь экспорт сделать списка событий...
- Bad boy
- ВЕТЕРАН
- Сообщения: 1072
- Зарегистрирован: 17 авг 2006, 14:29
- Откуда: Горно-Алтайск
- Контактная информация:
Re: про общие папки
про аудит не подумал.попробую
Re: про общие папки
Event Log Explorer неплохо с логами работает, токо к сожалению триальная... фриварные может есть...