|
Este artigo foi traduzido por máquina. Coloque o ponteiro do mouse sobre as frases do artigo para ver o texto original. Mais informações.
|
Tradução
Original
|
Monitorar as políticas de acesso Central associadas com arquivos e pastas
|
|---|
|
|
Para configurar o monitoramento de políticas de acesso central associadas com arquivos
-
Cadastre-se para o controlador de domínio com permissões de administrador de domínio. -
No Gerenciador do servidor, aponte para ferramentase, em seguida, clique em Gerenciamento de diretiva de grupo. -
Na árvore de console, botão direito do mouse o objeto de diretiva de grupo de acesso flexível e, em seguida, clique em Editar. -
Clique duas vezes em Configuração do computador, clique duas vezes em Configurações de segurança, clique duas vezes em Configuração de diretiva de auditoria avançada, clique duas vezes em Mudança de políticae, em seguida, clique duas vezes em Mudança de política de autorização de auditoria. -
Selecione a caixa de seleção configurar os eventos de auditoria a seguir , selecione o sucesso e, se desejado, a falha de caixas de seleção e clique em OK. -
Ativar a auditoria para um arquivo ou pasta, conforme descrito no procedimento a seguir.
Para habilitar a auditoria para um arquivo ou pasta
-
Entrar no computador que contém os arquivos ou pastas que você deseja auditar como membro do grupo Administradores local. Abra uma janela do explorador de arquivos e selecione ou crie um arquivo ou pasta para auditoria. Botão direito do mouse no arquivo ou pasta, clique em Propriedadese, em seguida, clique na guia segurança . Clique em avançadoe, em seguida, clique na guia auditoria . Se a caixa de diálogo controle de conta de usuário for exibida, confirme que a ação que ele exibe é o que você quer e clique em Sim. Clique em Adicionar, digite um nome de usuário ou grupo no formato contoso\user1e, em seguida, clique em OK. Na caixa de diálogo Entradas de auditoria para , selecione as permissões que você deseja auditar, como Controle total ou excluir. Clique em OK quatro vezes para concluir a configuração do objeto SACL. -
Abra um prompt de comando e execute o seguinte comando: gpupdate /force.
Verificar que as alterações para as políticas de acesso central associadas com arquivos estão sendo monitoradas
Para verificar que alterações para as políticas de acesso central associadas com arquivos e pastas estão sendo monitoradas
-
Entrar no computador que contém os arquivos ou pastas que você deseja auditar como membro do grupo Administradores local. -
Abra uma janela do explorador de arquivos e selecione o arquivo ou pasta que você configurou para auditoria no procedimento anterior. -
Botão direito do mouse no arquivo ou pasta, clique em Propriedades, clique na guia segurança e, em seguida, clique em avançado. -
Clique na guia Política Central , clique em alterar, selecione uma política diferente acesso central (se disponível), ou Nenhum político de acesso Centrale, em seguida, clique em OK duas vezes.
Nota Você deve selecionar uma configuração que é diferente de sua configuração original para gerar o evento de auditoria. -
No Server Manager, clique em ferramentase, em seguida, clique em Visualizador de eventos. -
Expanda Logs do Windowse, em seguida, clique em segurança. -
Procure o evento 4913, que é gerado quando a política de acesso central que está associada um arquivo ou pasta é alterada. Este evento inclui os identificadores de segurança (SIDs) as políticas de acesso central antigos e novos.
