Windows ETC

개체 엑세스 감사

2012.05.11 05:10

호스트웨이 조회 수:11323

 

개체 엑세스 감사

 

특정 폴더의 파일이 삭제되었을 때, 어떤 사용자가 해당 파일을 삭제하였는지 보안로그를

통해 확인 및 분석할수있습니다.

 

1. 그룹정책 개체 편집기 실행후

컴퓨터 구성 – Windows 설정 보안설정 로컬정책 감사 정책 설정을 확인합니다.

FAQ-1.png

FAQ-2.png

 

기본값은 감사 안 함으로 설정되어 있으며, 해당 보안 설정을 성공으로 변경해줍니다.

FAQ-3.png

  

 

 

2. 감사하고자 하는 폴더의 속성으로 들어갑니다.

속성 등록정보 보안 고급

FAQ-4.png

FAQ-5.png

 

해당 폴더의 고급 보안설정 감사탭에서 감사 항목을 추가합니다.

FAQ-6.png

 

아래와 같이 감사하고자 하는 사용자 또는 그룹을 입력한후 확인버튼을 누릅니다.

FAQ-7.png

   

 

이제 어떤 항목을 감사하고자 하는지 선택합니다. 현재는 삭제에 대한 감사를 설정하기 때문에

삭제부분을 체크 후 확인을 누릅니다.

FAQ-8.png

 

 

 

3. 로그확인

아래와 같이 보안로그를 확인시 개체 액세스 범주로 나타나는 로그를 확인할수 있으며,

해당 감사가 실행된 폴더에서의 삭제나 그 이외의 엑세스에 관해서 감사를 할수있습니다.

FAQ-9.png

번호 제목 글쓴이 날짜 조회 수
177 Windows 2008 에서 netsh로 방화벽 컨트롤 호스트웨이 2015.09.09 7856
176 forfiles를 이용한 파일 정리 호스트웨이 2015.09.18 7869
175 볼륨 섀도우 카피 공간 축소 방법 호스트웨이 2015.09.18 8052
174 스토리지 용도 HDD GPT 변환 및 포맷 방법 file 호스트웨이 2016.03.02 8063
173 DiskPart를 이용한 디스크 초기화 file 호스트웨이 2015.09.18 8405
172 도메인컨트롤러로 인식시키는법 호스트웨이 2012.11.22 8478
171 가상 주소 공간 최대화 호스트웨이 2012.10.11 8586
170 수동모드 FTP 서버에서 Windows 방화벽을 구성하는 방법 호스트웨이 2015.09.14 8592
169 USB 설치 드라이브 만들기 호스트웨이 2015.09.07 8847
168 도에인 특정 유저의 보안권한 설정 file 호스트웨이 2012.09.20 8941
167 iso 이미지르 이용한 부팅 USB 만들기 file 호스트웨이 2012.08.31 9371
166 원격에서 터미널 연결된 세션 종료하기 호스트웨이 2015.09.07 9435
165 윈도우 2003 그룹 정책으로 Disk 할당량 적용 file 호스트웨이 2012.09.06 9472
164 winsxs폴더 용량 줄이기 호스트웨이 2015.09.18 9482
163 Windows 로그온 유형 : Win32_LogonSession 호스트웨이 2012.09.07 9490
162 Cluster HeartBeat 호스트웨이 2012.09.07 9769
161 Windows 이벤트 에러메시지(이벤트 ID - 2020) 호스트웨이 2012.09.07 9991
160 ldifde.exe tool을 이용해서 현재 도메인의 개체들을 export 시키는 방법 호스트웨이 2012.11.15 10251
159 svchost.exe 프로세스 서비스 분리하기 file 호스트웨이 2016.02.01 10306
158 리소스 부족으로 프린터 작업을 계속할 수 없습니다 호스트웨이 2012.11.30 10455