Primeiro, ative a Auditoria de arquivos em Ferramentas administrativas - > Política de segurança local - > Políticas locais - > Política de Auditoria - > Auditar o acesso ao objeto.
Aqui, você deseja ativar os dois Failure
& Success
Depoisdisso,cliquecomobotãodireitonapastaondeaspastasserãocriadaseváparaAvançadonasPropriedades.LávocêteráumaabaAuditing
.Adicioneparatodososusuárioseverifiquetodasasopções(Sucesso)
Em seguida, crie uma pasta na pasta e abra o eventvwr
. Aqui você verá uma entrada nos logs de auditoria para a criação da pasta. Clique com o botão direito e adicione uma ação.
Como tarefa, você poderia lançar PowerShell.exe
e como argumento você poderia fornecer seu script:
.\MyScript.ps1 -eventRecordID $(eventRecordID) -eventChannel $(eventChannel)
(Você não precisa passar os argumentos se não estiver fazendo nada com eles)