Какие программы есть для удобного просмотра логов аудита доступа к файлам Windows Server?
Интересует именно специализированное решение (желательно негромоздкое и OpenSource) для просмотра, кто что делал в расшаренной папке. Аудит уже настроен, в журнале Безопасность вижу события, но стандартная оснастка это неудобно.
EventLook (github.com/kmaki565/EventLook) — OpenSource MIT, быстрее штатного, есть фильтры по юзеру и EventID. Для удалённого журнала без OpenSource: FullEventLogView от NirSoft (freeware, portable). Пользовались и тем и другим, оба норм.
Спасибо, но я имел ввиду утилиту, которая не просто читает журнал, а выдает информацию в упрощенном виде, чтобы не искать события по ID 4663 например, а сразу видеть табличку вида Время|Кто|Файл|Операция. Потому как даже событие 4663 может отражать как удаление файла, так и переименование, вручную совсем не хотелось бы ковырять журналы..
Тогда честно — под это OpenSource не найти, всё что парсит 4663 в нормальную таблицу Кто|Файл|Операция — коммерческое (Netwrix, ManageEngine). Из бесплатного: Log Parser от Microsoft умеет SQL по eventlog — можно собрать именно такой вывод.