配置对象级审计 - 手动配置

 

使用 Windows 共享

右键单击要审核 的共享文件夹,选择Properties,然后单击 Security选项卡 → 选择 Advanced,然后单击 Auditing选项卡 → 对于 Everyone组,添加以下条目:

  Principal Type Access Applies To
File/folder changes Everyone Success, Failure
  • Create files / Write Data
  • Create folders / Append data
  • Write attributes
  • Write extended attributes
  • Delete sub folders and files
  • Delete
This Folder, sub folders, and files
Folder permission and owner changes Everyone Success, Failure
  • Take ownership
  • Change permissions
This Folder and sub folders
File read Everyone Success, Failure
  • List folder / Read data
Files only
Folder read failure Everyone Failure
  • List folder / Read data
This Folder and sub folders

使用 PowerShell cmdlet

转到 PowerShell 命令提示符 中的<安装目录>\bin文件夹 → 键入ADAP-Set-SACL.ps1 → 按照步骤将对象级审核应用于文件服务器上的共享。

注意:删除一组文件夹的对象级审核时, -type 参数 不是必需的。

例如:


© 2017 卓豪(中国)技术有限公司,保留一切权利