- 1、本文档共19页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
监控文件服务器上操作的利器--File System Auditor配置全解
标签:文件服务器 监控 删除 修改 添加
原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。/151750/185290
写这篇博文主要是针对前段时间在我管理的Windows server版块有不少网友提出希望能够监控文件服务器上特定文件夹内用户的操作等记录,而他们在使用Windows 审核功能时觉得不是很方便,所以我特别在生产环境安装配置了File System Auditor软件,希望能给有困惑的网友带来一种较好的方案和体验.
原帖链接:
/thread-600150-1.html
好了,开始介绍我们文中的主角吧.
?
Agenda
?????? 1.File System Auditor簡介
功能与審核物件存取功能之比較
建置流程與使用效果
File System Auditor簡介
File System Auditor提供Windows檔案伺服器,稽核、
報表與警示,提供檔案與目錄存取紀錄,存取時間與那台
伺服器,File System Auditor提供系統層級的智慧型稽核
,收集所有的動作與單一窗口展示事件檢視,提供明確清
楚的報告、分析與決策,企業尋找檔案安全性的控制,建
立安全性的稽核,監控檔案使用者存取檔案的紀錄,File
System Auditor提供即時的(Real-Time)監控每個檔案,建
立完整的檔案存取報告
?
FSA与Windows server審核功能比較
?
Windows:
日誌量太大,並且對於管理員不易查找
过滤功能不完善,不能靈活地定義篩選條件等
?
FSA的优势:
?????? 智慧型稽核在上千上萬筆眾多混亂的資料稽核資料下,File System Auditor智慧型的監看檔案活動並回傳單一的事件,一些複雜的事件如移動(move),包含了複製(copy)與刪除(delete),都站是出於單一事件。
?????? 只需要稽核檔案的伺服器上安裝代理程式,Client端不需安裝任何軟體。
?????? 所有的事件都集中存放於SQL資料庫,不只讓企業維護資料安全的維護,更可以了解員工檔案存取狀態,如--Bob今天存取了哪些檔案?這類的需求。
?????? 可簡單快速的使用1.日期/時間範圍 2.使用者 3.事件型態 4.路徑 5處理程序 6.所在伺服器 等六個條件來產生所需要的精準報表。
?????? 報表收尋條件可以儲存,當事件發生時可以以E-Mail方式讓相關人員瞭解檔案伺服器的活動。
?????? 報表內容包含事件型態、使用者、日期/時間、處理程序、與檔案目錄等。
? ??????????報表可以轉換成多種檔案格式如RTF、PDF、HTML、XLS、TIF、TXT與RDF
?
FSA建置流程
???? SQL2000數據庫及SP4,過程略 (step by step 即可)
???? 安裝FSA軟件,過程略 (step by step 即可)
?????? 打開FSA控制台,選擇資料庫嚮導
?
:因为在生产环境截图,所以已经存在已经监控的server,现在及后续演示的是要添加别的文件服务器进行监控.
?????? 選擇建立新資料庫
?????? 填入好分辨的資料庫名稱 (选择为每个文件服务器建立自己单独的资料库是处于效能考量及方便筛选操作)
?????? 為資料庫配置基本屬性
?????? 因為域環境所以選擇建立域全局組,使得此機器資料庫可以收集到域內其他文件服務器上的信息記錄(一个数据库收集多台服务器监控记录)
?
?????? 開始創建資料庫
?????? 資料庫建立完成
可在域控上的AD使用者及電腦中看到剛才新建立的兩個群組
?????? SQL中可以看到剛才新建立的資料庫
在FSA控制台內選擇’Add File Server’,輸入要監控的服務器名稱
?????? FSA代理程序
?????? 代理程序需要數據庫支持,選擇我們前面新建好的數據庫
?????? 確認信息無誤后點擊確定
?????? FSA代理程式在被监控文件服务器上安裝成功
?? 可以看見服務器信息刷新為OK
??????
?????? 在被監控文件服務器上使用Real Time Viewer測試監控功能是否OK
?????? Real Time Viewer監控功能OK---創建文件被記錄
?????? Real Time Viewer監控功能OK---刪除文件被記錄
?????? 回到監控服
您可能关注的文档
- 2014操作系统大作业文件系统.doc
- 2014报表汇总操作流水说明.doc
- 2014收集的一些制作技巧技巧.doc
- 2014操作系统第次作业.doc
- 2014操作系统实验指导完整.doc
- 2014操作系统实验报告模拟分式虚拟存储管理.doc
- 2014教你怎样激活.doc
- 2014数据库的登录名.doc
- 2014数据的收集与简单统计图.doc
- 2014文件系统制作与烧写.doc
- 职业技术学院2024级工业机器人技术(安装与维护)专业人才培养方案.docx
- 职业技术学院2024级应用化工技术专业人才培养方案.pdf
- 职业技术学院2024级软件技术(前端开发)专业人才培养方案.pdf
- 职业技术学院2024软件技术专业人才培养方案.docx
- 职业技术学院2024级信息安全技术应用(安全运维)专业人才培养方案.docx
- 职业技术学院2024级新能源汽车检测与维修技术(车辆鉴定与评估)专业人才培养方案.pdf
- 职业技术学院2024级石油炼制技术专业人才培养方案.pdf
- 职业技术学院2024级环境监测技术专业人才培养方案.docx
- 职业技术学院2024级汽车制造与试验技术专业人才培养方案.pdf
- 职业技术学院2024级信息安全技术应用专业人才培养方案.pdf
文档评论(0)