Применение Аудита Windows для отслеживания деятельности пользователей
Среда, 31 - Август - 2011 17 комментариев
Иногда случаются события, которые требуют от нас ответить на вопрос «кто это сделал?» Такое может происходить «редко, но метко», поэтому к ответу на вопрос следует готовиться заранее.
Практически повсеместно существуют проектные отделы, бухгалтерия, разработчики и другие категории сотрудников, совместно работающие над группами документов, хранящихся в общедоступной (Shared) папке на файловом сервере или на одной из рабочих станций. Может случиться так, что кто-то удалит важный документ или директорию из этой папки, в результате чего труд целого коллектива может быть потерян. В таком случае, перед системным администратором возникает несколько вопросов:
-
Когда и во сколько произошла проблема?
-
Из какой наиболее близкой к этому времени резервной копии следует восстановить данные?
-
Это случилось непреднамеренно, или же кто-то действовал с умыслом?
-
Может, имел место системный сбой, который может повториться ещё раз?