巨大节省,更好的投资回报! ManageEngine 产品独家折扣!* 提升您的业务 *适用条款及细则
  • 首页
  • 手动配置手动配置
点击此处收缩
点击此处扩展 点击此处扩展

配置对象级审计 - 手动配置

使用 Windows 共享

右键单击您想要审计的 共享文件夹,选择 属性 , 然后点击 安全性 标签 → 选择 高级,然后点击 审核 标签 → 对于 所有人 组,添加以下条目:

  主体 类型 访问 适用对象
文件/文件夹更改 所有人 成功, 失败
  • 创建文件 / 写入数据
  • 创建文件夹 / 追加数据
  • 写入属性
  • 写入扩展属性
  • 删除子文件夹和文件
  • 删除
此文件夹、子文件夹和文件
文件夹权限和所有者更改 所有人 成功, 失败
  • 获取所有权
  • 更改权限
此文件夹和子文件夹
文件读取 所有人 成功, 失败
  • 列出文件夹 / 读取数据
仅限文件
文件夹读取失败 所有人 失败
  • 列出文件夹 / 读取数据
此文件夹和子文件夹

使用 PowerShell cmdlet

进入 <安装目录>\bin 文件夹,在 PowerShell 命令提示符中 → 输入 ADAP-Set-SACL.ps1 → 按照步骤为文件服务器上的共享应用对象级审核。

  • 创建一个 CSV 文件,其中包含需要启用审核的所有文件夹的通用命名约定 (UNC) 路径或本地路径以及审核类型(文件服务器审核 [FA] 或文件完整性监控 [FIM])。
  • CSV 文件应包含以下格式的文件夹列表:<文件夹>,<类型>

    示例: \\SERVERNAME\folder,FA C:\test folder,FA E:\test folder,FIM \\SERVERNAME\c$\folder,FIM 一旦您拥有列出所有服务器及所需审核类型的 CSV 文件,请进入 <安装目录>\bin 文件夹,在 PowerShell 命令提示符中。

输入:

.\ADAP-Set-SACL.ps1 -file '.\文件名' -mode add (或) remove -recurse true (或) false -username 域名\用户名

其中

参数 输入变量 强制
-file 包含共享文件夹列表 的 CSV 文件 名称
-mode add - 设置对象级审核设置 (或) remove - 删除对象级审核设置
-recurse true - 用于所选文件夹的可继承审核设置替换所有子文件夹对象级审核设置。 (或) false - 仅将对象级审计设置应用于所选文件夹  注意: 默认情况下,-recurse 参数设置为 false
-username DOMAIN_NAME\username 是具有对文件或文件夹的权限的用户,以设置对象级审计设置。 (不支持跨域)

注意: 在为一组文件夹移除对象级审计时,-type 参数是非必需的。

例如:

  • 要为 shared_folders_list.CSV 文件中的文件夹列表设置对象级审计,请使用: .\ADAP-Set-SACL.ps1 -file '.\shared_folders_list.CSV' -mode add
  • 要将所有子文件夹的对象级审计设置替换为应用于 shared_folders_list.CSV 文件的可继承审计设置,请使用: .\ADAP-Set-SACL.ps1 -file '.\shared_folders_list.CSV' -mode add -recurse true
  • 要移除 shared_folders_list.CSV 文件中的文件夹列表的对象级审计,请使用: .\ADAP-Set-SACL.ps1 -file '.\shared_folders_list.CSV' -mode remove

配置对象级审计 - 手动配置

获取下载链接