- Os eventos do sistema são registrados no log de eventos do Windows. Para registrar o acesso e a manipulação de arquivos, você provavelmente precisará ativar a auditoria.
- Você provavelmente deve configurar o registro centralizado usando uma ferramenta como o agente de caixa ou algo semelhante. Há também splunk.