सुरक्षा / फ़ाइल एक्सेस ऑडिटिंग के लिए इवेंट लॉग प्रविष्टियों को कैसे दबाएं


0

मैंने एक Windows Server 2008-R2 पर "ऑडिट ऑब्जेक्ट एक्सेस" स्थापित किया है। फिर मैं एक विशिष्ट फ़ोल्डर प्रॉपर्टीज / सिक्योरिटी / एडवांस / ऑडिटिंग में गया और सभी के लिए एक एंट्री जोड़ी और "फाइल बनाएँ / डेटा लिखें" आइटम के लिए सक्सेसफुल और फेल दोनों की जाँच की।

यह सब ठीक काम करता है और इवेंट-व्यूअर / विंडोज लॉग / सिक्योरिटी में मैं टास्क कैटेगरी "फाइल सिस्टम" के साथ इवेंट आईडी 4656 देखूंगा और जब मैं उस फोल्डर में फाइल एडिट करता हूं तो मैं अपना यूजरआईडी और "नोटपैड। Exe" देखूंगा। एक परीक्षण के रूप में। हालाँकि, अब मैं एक ही इवेंट आईडी की अन्य घटनाओं में हज़ारों (शाब्दिक रूप से कई हजार - 50 प्रति सेकंड) देखता हूं, लेकिन "अन्य ऑब्जेक्ट एक्सेस" के टास्क श्रेणी के साथ "किसी वस्तु के लिए एक हैंडल" जैसे विवरणों के साथ अनुरोध किया गया था, ऑब्जेक्ट सर्वर = "PlugPlayManager", प्रोसेस = Svchost.exe। इस ऑडिट की स्थापना से पहले ये मौजूद नहीं थे।

इसलिए, मुझे पता है कि मैं कुछ चीजों के द्वारा इवेंट लॉग को फ़िल्टर कर सकता हूं, लेकिन टास्क श्रेणी को नहीं, और मुख्य मुद्दा यह है कि मैं बस उन अन्य घटनाओं के बारे में परवाह नहीं करता हूं - मैं केवल एक फ़ाइल, अवधि को संपादित करना चाहता हूं। मैं उन हजारों घटनाओं के बारे में परवाह नहीं करता (और जैसा कि मैं लिखता हूं कि यह अब हजारों में है)। मैं उन "अन्य ऑब्जेक्ट एक्सेस इवेंट्स" को कैसे रोक सकता हूं और केवल ऑडिट फ़ाइल संपादन? धन्यवाद

जवाबों:


0

ठीक है, मैं प्रश्न को हटाने जा रहा था, लेकिन मुझे लगता है कि अन्य लोगों का भी यही प्रश्न हो सकता है। मुझे जो करना था वह स्थानीय सुरक्षा नीति के "उन्नत ऑडिट नीति विन्यास" नोड में नीचे चला गया था और दो काम करते हैं:

  1. "ऑब्जेक्ट एक्सेस" पर जाएं और ऑडिट फाइल सिस्टम चुनें - & gt; गुण - & gt; निम्न घटनाओं को कॉन्फ़िगर करें - & gt; (सफलता और विफलता की जांच करें)।

  2. ऑब्जेक्ट एक्सेस में, ऑडिट हैंडल मैनिपुलेशन - & gt; गुणों पर जाएं। यहां मैं थोड़ा अलग करता हूं - मैंने "निम्न घटनाओं को कॉन्फ़िगर करें" चुना और मैंने या तो जांच नहीं की, मैं सिर्फ बॉक्स को बंद करता हूं। फिर यह "नहीं कॉन्फ़िगर" (जो जाहिर है "ऑडिट वैसे भी") से स्थिति को "नो ऑडिटिंग" में बदल देता है।

मुझे उम्मीद है इससे किसी को सहायता मिलेगी। मुझे अब बस अपनी फ़ाइल-संपादन घटनाएं दिखाई देती हैं। (ध्यान दें कि यह ऑडिट ऑब्जेक्ट एक्सेस सेट करने की मूल क्रिया के अलावा है और निश्चित रूप से फ़ोल्डर में जा रहा है, गुण, उन्नत, आदि में, और ऑडिट टैब की सेटिंग के साथ फ़िडलिंग)

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.