En la carpeta que compartes debes agregar usuarios a la ficha seguridad -> auditoria; alli podrás escoger a quien logueas (pueden ser todos) y que acciones vas a loguear (listar archivos/escritura/lectura/etc)Hola a todos... alguno que trabaje con FileServer en Windows Server , ¿sabe como se pueden almanecar los logs de quien hace que combios en los archivos?
Gracias!
con samba es la papa y el log es re utilEs linux o window server? es confuso el titulo del thread con la tag usada.
En el caso de windows deber hacer una file security auditing en el directorio que requieras monitorear, el log aparecera en el event viewer
vfs objects = full_audit
full_audit: prefix = %u|%I|%S
full_audit:failure = connect
full_audit:success = mkdir rmdir write pwrite rename unlink
full_audit:facility = local5
full_audit: priority = notice
En la carpeta que compartes debes agregar usuarios a la ficha seguridad -> auditoria; alli podrás escoger a quien logueas (pueden ser todos) y que acciones vas a loguear (listar archivos/escritura/lectura/etc)
Luego debes usar el event manager para ver los eventos de acceso en el log de seguridad y me parece que hay un log específico para las operaciones de acceso a compartidos.
El log de seguridad de windows server es una verborrea irrevisable con las herramientas incluidas; desde mi punto de vista es obligatorio exportar a XML y usar o hacer alguna app para procesar la información (revisando el xml o conectando via WMI)
pero en este lado tienen windows server xDcon samba es la papa y el log es re util
Bash:vfs objects = full_audit full_audit: prefix = %u|%I|%S full_audit:failure = connect full_audit:success = mkdir rmdir write pwrite rename unlink full_audit:facility = local5 full_audit: priority = notice
no, pero los usuarios deben tener cuentas locales con las cuales loguear contra el servidor wintendo