Как получить логи открытия папок/файлов в WinServer 2019/Win10?

Подскажите пожалуйста, как можно получить историю открытия директорий или файлов в определенной директории. Или хотя бы общую историю открытия файлов(дальше уже сам спарсить смогу). Нужно получить из логов логин юзера(или Id) когда он заходил, если можно сколько он там пробыл, и желательно всю инфу об его активности в определенной директории. Как это можно сделать на win server 2019 / win10, либо как это можно сделать на python?
  • Вопрос задан
  • 569 просмотров
Решения вопроса 2
@mvv-rus
Настоящий админ AD и ненастоящий программист
Во-первых, включите в политике аудит доступа к файлам и папкам (в разделе аудита доступа к объектам). Во вторых, в свойстах папки (в окне по кнопке Дополнительно, на вкладке Аудит) добавьте пользователей и группы, чью активность вы собираетесь отслеживать. После этого записи аудита доступа (создание и открытие файлов и папок) будут писаться в журнал событий Безопасность.
А вот как дальше обрабатывать их на python - это я вам не скажу.
Ответ написан
mindtester
@mindtester Куратор тега Windows
http://iczin.su/hexagram_48
а много ли файлов надо курировать? по опыту c# - есть возможность целевой подписки на события файла/папки.. и это точно легче чем журналы аудита и их парсинг..
в *икс терминологии написать демона.. и повесить где надо в шедулере.. хоть на рабочих станциях самих пользователей ))... через АД к примеру ))
если что помогу сформулировать поисковые запросы для питона ))

ps если корпоративная среда, тот же пшел достаточен:
- не надо заливать питон клиенту
- дотнет и пшел априори во всех актуальных версиях винды
- запуск стукача политиками ;)
... если что пишите, даже интересно стало ;)
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы
16 мая 2024, в 23:36
200000 руб./за проект
16 мая 2024, в 23:10
12000 руб./за проект