Lote ou VBS para registrar o tipo de arquivo de transferência e os caminhos do compartilhamento de arquivos

0

Alguém saberia como gravar / gravar um log com base no que o usuário transferiu de um compartilhamento de arquivo ?. Eu sei que eu poderia usar o Wireshark, mas tudo que eu preciso fazer é escrever uma linha no log toda vez que o usuário (eu) transferir. Ambos os computadores estão executando o Windows 7.

    
por Benjamin Jones 04.02.2014 / 19:29

1 resposta

1

O melhor que você pode provavelmente detectar é se o arquivo foi lido (não há como saber se foi lido para ler, ou ler para transferir para outra pasta, ou PC, etc.).

Primeiro, certifique-se de ativar a Auditoria de pastas do Windows , configurar as pastas e usuários (e / ou grupos) que você deseja auditar.

Em seguida, você precisará monitorar os Logs de eventos de segurança para a identificação de evento 4656 (objeto aberto) e acionar e alertar (ou igualmente) quando a seção Informações de solicitação de acesso / acessos contiver ReadData. Eu acredito que isso pode ser feito através do Agendador de Tarefas.

    
por 04.02.2014 / 19:47