欢迎分享,转载请注明来源:内存溢出
LogBus 工具主要用于将后端的日志数据实时地导入到 TA 后台,其核心工作原理类似于 Flume,会监控服务器日志目录下的文件流,当目录下任意日志文件有新数据产生时,会对新数据进行校验,并实时发送至 TA 后台比如是哪个域用户复制了或是哪个域用户删除了文件和文件夹。目的:文件服务器里的公共文件夹缺少访问行为监控,误删或故意删除可能会造成数据丢失。文件夹丢失的原因无法查清,可能是误删除,也可能是故意删一文件服务器是公司的域中的一台机,很多情况下,会有多个用户对某一个文件夹进行读写,难免会有 *** 作错误或误删的情况为了保留 *** 作的真实性如果设定记录用户的 *** 作情况,特别是文件及文件夹的删除日志监控WIN2003文件服务器上的文件夹和文件的复制、删除。 比如是哪个域用户复制了或是哪个域用户删除了文件和文件夹。目的:文件服务器里的公共文件夹缺少访问行为监控,误删或故意删除可能会造成数据丢失。文件夹丢失的原因无法查清,可能是误删除,也可能是故意删除。需要进行两个 *** 作。一个是在安全策略里面启用“审核对象访问”,开启这个功能方法是右键选择你需要查看 *** 作日志的文件的属性,选择“安全”--> “高级”-->"审核"-->然后添加一个需要审核的用户,例如everyone --> 再选择具体的审核项目,例如是审核用户是否运行过这个文件,是否重命名这个文件等等,如果希望审核所有 *** 作,就选择完全控制。最后,再到安全性日志中就可以查看到具体的 *** 作记录。
赞
(0)
打赏
微信扫一扫
支付宝扫一扫
服务器机架式、刀片式、塔式、机柜式有什么区别?
上一篇
2023-05-10
虚拟服务器和云主机哪个好?为什么?
下一篇
2023-05-10
评论列表(0条)