IT Pro - Servidores /

[WINDOWS 2003] Log de archivos eliminados de la red

Participa en el tema [WINDOWS 2003] Log de archivos eliminados de la red en el foro IT Pro - Servidores.
Hola, tengo una duda, hoy se eliminaron algunos archivos de la red, como tengo sistema ...

Buscar en este tema:
1 2 >
 
  •  
    neoragex_cl escribió el 29/06/2007 a las 07:53 hs.
     
    ¿Mensaje inapropiado?
    #1 [WINDOWS 2003] Log de archivos eliminados de la red
    Hola, tengo una duda, hoy se eliminaron algunos archivos de la red, como tengo sistema de respaldo los recuperé, pero me gustaria saber si alguien sabe como puedo saber que usuario o IP elimina los archivos de la red.

    Se puede saber mediante el Active Directory? queda registrado en algun log? o hay que tener un programa distinto para ver esto?.

    Gracias.
    +
     
    0
    Me gusta
     
    http://www.psicofxp.com/forums/it-pro-servidores.243/473903-windows-2003-log-archivos-eliminados-red.html
    | Más
  • DaWy escribió el 29/06/2007 a las 11:50 hs. ¿Mensaje inapropiado?

    #2 Re: Log de archivos eliminados de la red

    Sino me equivoco tendrías que habilitar auditoria lo cual es complicado para recursos compartidos y archivos en Active Directory.
    Lo más común es loguear los eventos de inicio de sesión correctos y fallidos, el tema de auditoria de objetos genera demasiados eventos... Todo depende de cuantos usuarios tengas...
    Una solución con otro soft sería el Intrust Plug-In for File Access, pero no te puedo ayudar más porque no la conosco bien la aplicación, justamente la quiero probar en estos días.
    Me gusta este mensaje
  • bleonardo escribió el 29/06/2007 a las 13:54 hs. ¿Mensaje inapropiado?

    #3 Re: Log de archivos eliminados de la red

    1. dentro de AD: crea una GPO donde habilites la auditoria de acceso a objetos
    directiva -- conf de equipo -- conf de windows -- conf. de seg -- directivas loc -- auditar el acc a objetos
    2. setealo para que te registre los exitosos para saber quien lo borro y/o fallido para saber quien lo intento.
    3. aplicala en el contenedor donde este tu file server.
    4. configura la politica de seguridad local de tu file server para registrar los accesos fallidos o exitosos a objetos


    creo que era asi,

    Saludos.
    Me gusta este mensaje
  • HgFi escribió el 02/04/2008 a las 13:37 hs. ¿Mensaje inapropiado?

    #4 Re: Log de archivos eliminados de la red

    Y donde veo este log?
    Me gusta este mensaje
  • bleonardo escribió el 03/04/2008 a las 06:00 hs. ¿Mensaje inapropiado?

    #5 Re: Log de archivos eliminados de la red

    Lo tenes que ver en cada equipo, para eso usa la consola del event viewer local de tu pc y conectate al equipo remoto, tenes que ser administrador local de la pc remota.
    Me gusta este mensaje
  • pvernocchi escribió el 03/04/2008 a las 10:50 hs. ¿Mensaje inapropiado?

    #6 Re: Log de archivos eliminados de la red

    Lo ves en el servidor que estás auditando, en el event viewer de Seguridad.

    Si estás auditando un File Server, el log está en el event viewer del File Server.
    Me gusta este mensaje
  • bleonardo escribió el 03/04/2008 a las 18:15 hs. ¿Mensaje inapropiado?

    #7 Re: Log de archivos eliminados de la red

    Si si, es como dicen aca arriba, perdon por el error pero no habia vuelto a leer cual era la pregunta inicial.
    Me gusta este mensaje
  • HgFi escribió el 05/04/2008 a las 09:19 hs. ¿Mensaje inapropiado?

    #8 Re: Log de archivos eliminados de la red

    No hay caso, no genera ningun evento en seguridad.
    A ver si hice bien...en el AD cree una nueva OU con un recurso compartido, a esta OU le cree una politica de seguridad que en conf de equipo registre los eventos correcto e incorrectos.
    Me conecto al recuso compartido, creo un archivo, lo borro y nada, en seguridad no hay ningun evento.
    Funciona de esta manera o tengo que estar si o si logueado al dominio?
    Me gusta este mensaje
  • bleonardo escribió el 05/04/2008 a las 11:34 hs. ¿Mensaje inapropiado?

    #9 Re: Log de archivos eliminados de la red

    dentro de la OU a la que le aplicastes la politica tenes que mover el equipo a auditar.
    Me gusta este mensaje
  • HgFi escribió el 09/04/2008 a las 13:29 hs. ¿Mensaje inapropiado?

    #10 Re: Log de archivos eliminados de la red

    El equipo a auditar es el mismo servidor donde estan los archivos, igualmente lo movi a la OU donde esta la politica, pero en los eventos de seguridad sigue sin aparecer nada.
    Probe de hacerlo localmente pero tampoco pasa nada.
    Las directivas andan, porque por ejemplo le deshabilite la creacion de nuevas tareas programadas y eso lo tomo bien.
    Me gusta este mensaje
1 2 >


Estadísticas del tema
  • 10 RESPUESTAS
  • 7205 VISTAS
  • 5 USUARIOS RESPONDIERON
 
Ir arriba
Contacto | Acerca de | Ayuda | Términos Legales | privacidad | Pautas de convivencia | Mapa de los foros | TrabajÁ con nosotros
©2008 Psicofxp.com S.A. - Todos los derechos reservados
Certifica IAB