Программа просмотра Windows-ких логов.

Alex92

как узнать, к примеру, кто заходил на комп, какие файлы открывал и записывал.
К примеру, если сетевой диск.

AlexV769

с достоверностью 100% - никак.
таких логов не ведётся.

AKMARJAN

Наверное, есть службы, которые такие логи ведут... так что, даже если то, что уже было, посмотреть не получится, на будущее - может...

AlexV769

нет, таких служб нет. ибо шарами заведует server и как заставить его вести лог подключений - я не знаю.

AKMARJAN

Наверняка есть для винды third-party самба-сервера, например...

sergssk

можно настроить хистори у killwatcher'a

johnny2000

кстати, по теме, а есть ли какие-нить сторонние самба серверы для винды?

AlexV769

это даёт дааалеко не 100% от всей инфы.

AlexV769

ты видел работающую реализацию?

ava3443

> ты видел работающую реализацию?
а Samba под cygwin разве не работает? народ пишет, что работает: http://smithii.com/?q=node/view/36

erotic

Кто заходил на комп логи ведутся, если настроить в Audit Policy.

AlexV769

э нее, так не пойдёт. останавливать сервер я не собираюсь.

AlexV769

ага
Guest .... .....
Guest .... .....
Guest .... .....
Guest .... .....
Guest .... .....
Guest .... .....
Guest .... .....
Guest .... .....
Guest .... .....
Guest .... .....
плавали, знаем.

johnny2000

где эти логи посмотреть после включения?

ava3443

> э нее, так не пойдёт. останавливать сервер я не собираюсь.
а какие варианты? заставить самбу по нестандартным портам слушать? даже если это реально, а смысл от этого будет? клиенты как подключаться к ней будут?

erotic

Брр...
Guest-то он конечно Guest, только IP еще пишет.
Или что имелось ввиду?

AlexV769

ты видел винду с отключенными
Server
TCP/IP NetBIOS Helper
Workstation
NLA
?

erotic

Event Viewer -> Security

AlexV769

IP он не пишет. не надо. к FS обращается вовсе не IP, а пользователь Guest

AKMARJAN

А в ВМВАРи ведь вроде бы можно сделать простой редирект портов?

AlexV769

можно. только видишь ли в чём проблема.
порты 139, 445 биндятся сервером задолго до того, как ты включишь свою vmware.
последняя будет послана на йух, ибо порты биндятся как 0.0.0.0:(139|445)

ava3443

ты видел винду с отключенными
Server
TCP/IP NetBIOS Helper
Workstation
NLA
как только нечем заняться будет - из спортивного интереса подниму в VMWare и поэкспериментирую

erotic

Я про ФС не говорю. Я говорю, что когда кто-то заходит на шару, в логах остается IP. Или иногда имя машины. Как повезет.
З.Ы. Win2003 если что.

AlexV769

ага. это есть допустим.
но чел же хочет знать кто когда и что качал вроде...

sobleb

включение аудита + евентлоги... остальное - сторонние утилиты...

erotic

Эмм.. Ну, может я и не совсем нужную инфу написал, но написал ровно то, что есть - ведутся логи, кто заходит на комп.

Alex92

Где их искать?

erotic

Писал же. EventViewer->Security.
Да не нужны они тебе, говнологи, и она там хранятся еще среди кучи системной информации.
Для галочки написал.

Alex92

Там пусто

AlexV769

аудит включён?

erotic

Ага. Я выше писал, что надо еще включить соотв. настройки в Local Secutiry Settings -> Audit Policy
Оставить комментарий
Имя или ник:
Комментарий: