Exportar (0) Imprimir
Expandir Tudo
Este artigo foi traduzido por máquina. Coloque o ponteiro do mouse sobre as frases do artigo para ver o texto original. Mais informações.
Tradução
Original

Monitorar os atributos de recursos em arquivos e pastas

Este tópico descreve como monitorar alterações aos atributos em arquivos de recurso. Se sua organização tiver um pensamento cuidadosamente configuração de autorização para os recursos, as alterações a esses atributos de recurso podem criar potenciais riscos de segurança. Exemplos seriam:

  • Alterar arquivos que tenham sido marcados como valor de negócios de alto valor de negócio de baixo.

  • Alterar o atributo de retenção de arquivos que foram marcados para retenção.

  • Alterar o atributo do departamento de arquivos que são marcadas como pertencentes a um determinado departamento.

Esta seção descreve como usar a auditoria para monitorar tentativas de segurança para alterar essas configurações.

O procedimento a seguir descreve como configurar o monitoramento de alterações aos atributos de recursos em arquivos e pastas.

JJ574208.note(pt-br,WS.11).gif Nota
Para monitorar alterações em atributos de recursos em arquivos e pastas, você deve ter configurado e implantadas políticas de acesso central em sua rede. Para obter mais informações sobre como configurar e implantar políticas de acesso central, consulte Controle de acesso dinâmico: Visão geral do cenário .

JJ574208.collapse(pt-br,WS.11).gif Para monitorar as alterações aos atributos de recursos em arquivos

  1. Entrar no seu controlador de domínio com credenciais de administrador de domínio.

  2. No Gerenciador do servidor, aponte para ferramentase, em seguida, clique em Gerenciamento de diretiva de grupo.

  3. Na árvore de console, botão direito do mouse o objeto de diretiva de grupo de acesso flexível e, em seguida, clique em Editar.

  4. Clique duas vezes em Configuração do computador, clique duas vezes em Configurações de segurança, clique duas vezes em Configuração de diretiva de auditoria avançada, clique duas vezes em Mudança de políticae, em seguida, clique duas vezes em Mudança de política de autorização de auditoria.

  5. Marque a caixa de seleção configurar os seguintes eventos de auditoria , marque as caixas de seleção sucesso e falha e, em seguida, clique em OK.

JJ574208.collapse(pt-br,WS.11).gif Verificar que as alterações aos atributos de recursos em arquivos estão sendo monitoradas

O procedimento a seguir pode ser usado para verificar que alterações aos atributos de recursos em arquivos estão sendo monitoradas.

JJ574208.collapse(pt-br,WS.11).gif Para verificar que alterações aos atributos de recursos em arquivos estão sendo monitoradas

  1. Use credenciais de administrador para entrar no servidor que hospeda o recurso que você deseja monitorar. Pressione o Windows chave + R e digite cmd para abrir uma janela de Prompt de comando.

    JJ574208.note(pt-br,WS.11).gif Nota
    Se a caixa de diálogo controle de conta de usuário for exibida, confirme que a ação que ele exibe é o que você quer e clique em Sim.

  2. Digite gpupdate /forcee pressione ENTER.

  3. Tente alterar as propriedades de recurso em um ou mais arquivos e pastas.

  4. No Server Manager, clique em ferramentase, em seguida, clique em Visualizador de eventos.

  5. Expanda Logs do Windowse, em seguida, clique em segurança.

  6. Dependendo de quais atributos de recurso você tentar alterar, você deve olhar para os seguintes eventos:

    • Evento 4911 controla alterações aos atributos de arquivo.

    • Evento 4913 controla as alterações às políticas de acesso central.

    Informações-chave para procurar incluem o domínio nome e conta do principal tentar alterar o atributo do recurso, o objeto que o principal é tentar modificar e informações sobre as alterações que estão sendo tentadas.

Isso foi útil para você?
(1500 caracteres restantes)
Agradecemos os seus comentários

Contribuições da comunidade

Mostrar:
© 2014 Microsoft