1 查看Web服务器的访问日志。Web服务器通常会记录所有的>如果资料是放在服务器上,且使用的是共享文件共享服务,一旦该服务被关闭,电脑上存储的共享文件将无法直接访问,但是服务器等相关的设备可能会记录文件 *** 作日志,具体是否能查出电脑痕迹需要看具体的情况。
如果是在电脑上,使用共享文件共享,那么文件可能会存储在本地硬盘上,无需依赖网络访问。除非使用了加密或者密码保护措施,否则管理员或者其他有权限获取电脑存储数据的人士是有可能通过一些途径来获取这些共享文件的。
因此,为了保护数据的安全,我们应该谨慎地选择合适的存储方式和共享方式,同时也应该进行必要的加密和权限控制,来保护敏感数据不被未经授权的人访问。想看 *** 作记录的话必须启用组策略的对象审核,但审核一旦启用就产生宠大的日志,所以基本上是一把双刃刀,还有如果楼主需要启用审核还有一个前提,就是必须用权限访问,因为如果用GUEST来做来宾访问的话那样就算审核了也不知道是谁 *** 作的,因为每个人都用来宾来 *** 作产生的日志就变成没有意义了。
我本军团:助人为本,以本会友在“安全日志”中可找到最后删除文件的人。
如果要记录用户对文件服务器的访问 *** 作, *** 作系统必须启用“对象审核策略”,并且针对文件服务器上的对象配置了审核访问控制列表,在满足了这两个前提下,当某个用户对文件服务器上的文件执行读取、修改或删除的 *** 作时,事件是可以记录下来的,这个事件可以通过打开“事件日志查看器”,在“安全”日志中找到。
删除是指将已经不需要了的文件从系统的目录清单中删掉,以腾出磁盘空间给别的 *** 作。在计算机中的大部分“彻底”删除就是将其从列表除名,并可以被其他文件覆写。所以误删后不要乱动,还有希望恢复。
1、鼠标右键需要监控的文件夹,点击属性,打开属性对话框,选择“安全选项卡”。
2、点击“高级”,打开高级安全设置,选择“审核”选项卡。
3、点击“编辑”,再点击“添加”,查找相应的用户(可以直接选择Everyone用户),点击确定。
4、在审核项目对话框中勾选“创建文件/写入数据”、“创建文件夹、附加数据”、“删除子文件夹及文件”、“删除”四个选项,点击确定。这样就把需要监控的文件夹设置好了。
5、依次单击WindowsServer2008服务器系统桌面上的“开始”、“设置”、“控制面板”选项,打开对应系统的控制面板窗口,
6、用鼠标双击其中的“管理工具”图标,进入管理工具列表界面;双击该界面中的“事件查看器”图标,打开事件查看器窗口。
7、将鼠标定位于该界面左侧位置处的“windows日志”分支项目上,再从目标分支下面选中“安全”。
8、然后点击界面右侧的“筛选当前日志"打开筛选当前日志对话框,在<所有事件ID>中输入4663,点击确定。
9、然后就可以筛选出共享文件夹的 *** 作记录了。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)