
誰がいつファイルに触れたかを把握できるようにしたい。最後の質問NTFS に頼ることはできないことがわかりました。
答え1
これに対する実装はインフラストラクチャによって異なりますが、答えは (原則として) 同じです。ファイル監査を実装する時が来ました。
Windowsサーバー上の共有について話しているのであれば、すべき埋め込むGPO によるファイル監査Windowsワークステーションを心配している場合は、これを次のように実装できます。ローカルセキュリティポリシー
答え2
ファイル アクセス監査をオンにできるはずです。これは、変更日時を確認することとは異なります。次のページに非常に詳しい説明があります。http://www.techotopia.com/index.php/Auditing_Windows_Server_2008_ファイルとフォルダーのアクセス
答え3
おそらく、次の論理的な飛躍を遂げて、いわゆるホストベースの侵入検知システム (HIDS) の方向に目を向けたいと思うでしょう。その機能の 1 つとして、ファイル監視の設定が提供されています。
Windows 用の HIDS を推奨することはできませんが、ニーズに合ったものが見つかるはずです。
答え4
試してみるといいパワー管理者ファイルサイト30 日間の試用期間があり、購入する場合でもそれほど高額ではありません。