Cómo registrar los cambios realizados en un archivo particular en syslog

Cómo registrar los cambios realizados en un archivo particular en syslog

Cómo registrar los cambios realizados en un archivo en particular usando syslog-ng. El registro debe contener la marca de tiempo, el nombre de host, el usuario que modificó el archivo y la acción realizada. ¿Existe alguna opción distinta a la auditoría en Linux, ya que la auditoría genera más datos en el registro? ¿Se puede hacer lo mismo en Windows? Cada vez que un usuario modifica el archivo, debe iniciar sesión en Evenlog/cualquier archivo de registro.

información relacionada