Windows ETC

개체 엑세스 감사

2012.05.11 05:10

호스트웨이 조회 수:11323

 

개체 엑세스 감사

 

특정 폴더의 파일이 삭제되었을 때, 어떤 사용자가 해당 파일을 삭제하였는지 보안로그를

통해 확인 및 분석할수있습니다.

 

1. 그룹정책 개체 편집기 실행후

컴퓨터 구성 – Windows 설정 보안설정 로컬정책 감사 정책 설정을 확인합니다.

FAQ-1.png

FAQ-2.png

 

기본값은 감사 안 함으로 설정되어 있으며, 해당 보안 설정을 성공으로 변경해줍니다.

FAQ-3.png

  

 

 

2. 감사하고자 하는 폴더의 속성으로 들어갑니다.

속성 등록정보 보안 고급

FAQ-4.png

FAQ-5.png

 

해당 폴더의 고급 보안설정 감사탭에서 감사 항목을 추가합니다.

FAQ-6.png

 

아래와 같이 감사하고자 하는 사용자 또는 그룹을 입력한후 확인버튼을 누릅니다.

FAQ-7.png

   

 

이제 어떤 항목을 감사하고자 하는지 선택합니다. 현재는 삭제에 대한 감사를 설정하기 때문에

삭제부분을 체크 후 확인을 누릅니다.

FAQ-8.png

 

 

 

3. 로그확인

아래와 같이 보안로그를 확인시 개체 액세스 범주로 나타나는 로그를 확인할수 있으며,

해당 감사가 실행된 폴더에서의 삭제나 그 이외의 엑세스에 관해서 감사를 할수있습니다.

FAQ-9.png

번호 제목 글쓴이 날짜 조회 수
117 Windows 2008과 windows 2008 R2 의 기능차이점 호스트웨이 2012.07.20 12820
116 Adsutil.vbs 를 이용한 IUSR 및 IWAM 계정의 암호 취득 및 설정 file 호스트웨이 2012.07.27 20619
115 Windows 서버 공유 폴더 세션 끊기 file 호스트웨이 2012.08.03 32722
114 Windows 명령프롬프트(cmd) 명령어 호스트웨이 2012.08.03 33185
113 Windows Update 시 ‘0x80072F8F’ 오류 발생 해결방법 file 호스트웨이 2012.08.10 14354
112 Windows 방화벽 실행 시 ipnat.sys를 사용할 수 없다는 에러 발생시 조치 방법 file 호스트웨이 2012.08.23 15103
111 administrator 계정 암호 분실 시 초기화 방법 호스트웨이 2012.08.23 27019
110 두개의 NIC에 각각 다른 대역의 IP를 등록하는 방법 file 호스트웨이 2012.08.23 18786
109 원격연결 시 시스템 종료 버튼 제거 방법 file 호스트웨이 2012.08.23 13631
108 네트워크 공유 해제 방법 호스트웨이 2012.08.23 12907
107 Administrator 계정 이름 바꾸기 file 호스트웨이 2012.08.23 15934
106 32bit Windows OS 상에서 4GB 이상의 메모리 인식 file 호스트웨이 2012.08.24 12751
105 Pool Leak 문제 해결 - 1단계 호스트웨이 2012.08.24 13753
104 Contacts Import 를 통한 Lync 연락처 Import file 호스트웨이 2012.08.24 10819
103 HTTP 오류코드 메시지 호스트웨이 2012.08.24 10855
102 nslookup 사용 방법 호스트웨이 2012.08.24 12523
101 윈도우 하드링크와 심볼릭링크 file 호스트웨이 2012.08.31 14820
100 csvde를 이용한 AD 계정 가져요기, 내보내기 호스트웨이 2012.08.31 14202
99 AD 사용자 속성에 사진 추가하는 방법 file 호스트웨이 2012.08.31 10494
98 특정 프로그램을 항상 관리자모드로 실행하기 file 호스트웨이 2012.08.31 14233