Windows ETC

개체 엑세스 감사

2012.05.11 05:10

호스트웨이 조회 수:11323

 

개체 엑세스 감사

 

특정 폴더의 파일이 삭제되었을 때, 어떤 사용자가 해당 파일을 삭제하였는지 보안로그를

통해 확인 및 분석할수있습니다.

 

1. 그룹정책 개체 편집기 실행후

컴퓨터 구성 – Windows 설정 보안설정 로컬정책 감사 정책 설정을 확인합니다.

FAQ-1.png

FAQ-2.png

 

기본값은 감사 안 함으로 설정되어 있으며, 해당 보안 설정을 성공으로 변경해줍니다.

FAQ-3.png

  

 

 

2. 감사하고자 하는 폴더의 속성으로 들어갑니다.

속성 등록정보 보안 고급

FAQ-4.png

FAQ-5.png

 

해당 폴더의 고급 보안설정 감사탭에서 감사 항목을 추가합니다.

FAQ-6.png

 

아래와 같이 감사하고자 하는 사용자 또는 그룹을 입력한후 확인버튼을 누릅니다.

FAQ-7.png

   

 

이제 어떤 항목을 감사하고자 하는지 선택합니다. 현재는 삭제에 대한 감사를 설정하기 때문에

삭제부분을 체크 후 확인을 누릅니다.

FAQ-8.png

 

 

 

3. 로그확인

아래와 같이 보안로그를 확인시 개체 액세스 범주로 나타나는 로그를 확인할수 있으며,

해당 감사가 실행된 폴더에서의 삭제나 그 이외의 엑세스에 관해서 감사를 할수있습니다.

FAQ-9.png

번호 제목 글쓴이 날짜 조회 수
177 Windows 로그인 시도 횟수 제한 file 호스트웨이 2012.11.16 4674
176 윈도우 실행창 목록 제거 file 호스트웨이 2012.11.15 1306
175 ldifde.exe tool을 이용해서 현재 도메인의 개체들을 export 시키는 방법 호스트웨이 2012.11.15 10251
174 Window server 2003 예약된 작업을 이용한 서버 자동 리부팅 하는 방법 file 호스트웨이 2012.11.09 3618
173 DC 의 SYSVOL 폴더의 내용이 사라질 경우 호스트웨이 2012.11.01 11797
172 원격 데스크톱 연결시 인증서 오류 질문 무시하는 방법 file 호스트웨이 2012.11.01 1777
171 Windows Update 시 80072F8F 에러 발생 file 호스트웨이 2012.11.01 1179
170 AD Database 저장위치를 다른 폴더 또는 디스크로 변경 호스트웨이 2012.10.26 15473
169 윈도우 설치 날짜 확인 file 호스트웨이 2012.10.25 1353
168 Active Derictory 정상적으로 install 되었는지 확인 호스트웨이 2012.10.18 3662
167 IIS 6에서 서버 배너 제거 호스트웨이 2012.10.18 13771
166 Window server 2008/R2 명령어로 역할/기능 추가 방법 file 호스트웨이 2012.10.18 1365
165 Windows 보안 감사 로그온 유형 file 호스트웨이 2012.10.12 3915
164 지정된 시간에 서버다운 file 호스트웨이 2012.10.12 1038
163 가상 주소 공간 최대화 호스트웨이 2012.10.11 8586
162 Window server 2008 이벤트뷰어 관련 간단한 팁 호스트웨이 2012.10.11 4501
161 특정 해당 사용자만 암호를 변경 하시고 싶으시다면 - 2 호스트웨이 2012.10.05 1549
160 도메인 컨트롤러간 통신을 위한 포트 호스트웨이 2012.10.05 10846
159 윈도우 서버 2008 R2 원격 데스크톱으로 동시에 다중 접속 설정 방법 file 호스트웨이 2012.10.04 2868
158 성능모니터로 수집된 blg파일을 csv파일로 변환 호스트웨이 2012.09.28 3521