FileAudit可用于對Windows服務(wù)器上文件和文件夾的所有訪問進(jìn)行主動跟蹤、審核、報告和警告。本文為大家介紹如何配置你的第一個Audit路徑。
1、啟動FileAudit。
你會發(fā)現(xiàn)3個主要分組:
- Audit:允許您配置審計和警報。
- Access:顯示“文件訪問查看器”和“統(tǒng)計”視圖。
- Tools:自定義FileAudit設(shè)置,安排自動報告、清理數(shù)據(jù)庫和訪問幫助文件。
右上角的“連接”按鈕允許您遠(yuǎn)程連接到“FileAudit服務(wù)”的另一個系統(tǒng)。
2、要設(shè)置您的第一個審計路徑,請單擊FileAudit集線器中的“添加文件夾”。點擊“+”按鈕,瀏覽您的目標(biāo)文件夾:
3、驗證了您的選擇后,將彈出“FileAudit路徑向?qū)?rdquo;,以指導(dǎo)您完成配置文件夾審計的過程。
該向?qū)@示所選文件夾的配置狀態(tài),并突出顯示缺少的任何需求或設(shè)置。對于每個必要的操作,您可以選擇自動完成(通過向?qū)В┗蚴謩油瓿伞N覀儚娏医ㄗh您將FileAudit自動配置用于所有設(shè)置。
4、需要操作的列表。
5、選擇自動或手動處理。
6、FileAudit將優(yōu)化NTFS審計設(shè)置。
7、當(dāng)NTFS Audit設(shè)置被禁用時,F(xiàn)ileAudit檢查并可以啟用它。
8、文件夾主機將被添加到“許可服務(wù)器”列表中。
9、啟用實時事件監(jiān)控。
10、您選擇的文件夾現(xiàn)在由FileAudit進(jìn)行監(jiān)控。所有訪問事件將被存儲在FileAudit數(shù)據(jù)庫中。
注意:
有幾個不同的方法來選擇要審核的文件/文件夾路徑。除了以上方法外,您還可以:
- 通過右鍵單擊Windows資源管理器中的文件或文件夾啟動控制臺,然后在“上下文菜單”中選擇FileAudit。在這種情況下,前面的步驟將被跳過,因為文件/文件夾路徑被直接導(dǎo)入FileAudit控制臺。
- 顯示“文件訪問查看器”并直接在“路徑”字段中輸入目標(biāo)路徑。您也可以在“文件訪問查看器”中找到兩個按鈕來添加文件夾或文件。
- 只需使用“Audit配置”部分中的兩個貼圖“添加文件夾”或“添加文件”即可。
另外,F(xiàn)ileAudit總是檢查在不同視圖和設(shè)置中輸入的每個路徑的配置狀態(tài),例如:
- “文件訪問查看器”
- 預(yù)定的報告配置
- 定義警報規(guī)則
試用、下載、了解更多產(chǎn)品信息請點擊""
標(biāo)簽:
網(wǎng)絡(luò)安全
本站文章除注明轉(zhuǎn)載外,均為本站原創(chuàng)或翻譯。歡迎任何形式的轉(zhuǎn)載,但請務(wù)必注明出處、不得修改原文相關(guān)鏈接,如果存在內(nèi)容上的異議請郵件反饋至chenjj@fc6vip.cn