ファイル操作を追跡する Windows ロガー ツールはありますか?

ファイル操作を追跡する Windows ロガー ツールはありますか?

誰がいつファイルに触れたかを把握できるようにしたい。最後の質問NTFS に頼ることはできないことがわかりました。

答え1

これに対する実装はインフラストラクチャによって異なりますが、答えは (原則として) 同じです。ファイル監査を実装する時が来ました。

Windowsサーバー上の共有について話しているのであれば、すべき埋め込むGPO によるファイル監査Windowsワークステーションを心配している場合は、これを次のように実装できます。ローカルセキュリティポリシー

答え2

ファイル アクセス監査をオンにできるはずです。これは、変更日時を確認することとは異なります。次のページに非常に詳しい説明があります。http://www.techotopia.com/index.php/Auditing_Windows_Server_2008_ファイルとフォルダーのアクセス

答え3

おそらく、次の論理的な飛躍を遂げて、いわゆるホストベースの侵入検知システム (HIDS) の方向に目を向けたいと思うでしょう。その機能の 1 つとして、ファイル監視の設定が提供されています。

Windows 用の HIDS を推奨することはできませんが、ニーズに合ったものが見つかるはずです。

答え4

試してみるといいパワー管理者ファイルサイト30 日間の試用期間があり、購入する場合でもそれほど高額ではありません。

関連情報