جشنواره پاییزه توسینسو ، تا 90% تخفیف + گارانتی، مدرک و منتورینگ
پایان تخفیف تا:
مشاهده دوره‌ها
0

خواندن logsystem

با سلام خدمت مهندسین عزیز.

آیا ردیابی فایلهایی که از روی سیستم پاک شده یا جا به جا شده (به صورت اسم،تاریخ،ساعت و مشخصات کلی) بدون استفاده از نرم افزار جانبی قابل امکان است؟

 

پرسیده شده در 1398/12/01 توسط

3 پاسخ

0

ممنون از شما، لینک مطلب رو چک کردم ولی مشکل مشخص من اینه که کاربر مدعی شده که یکسری اطلاعات مهم روی سیستم داشته که عمدا توسط شخص دیگری پاک شده.

و از قبل سرویس یا نرم افزار خاصی روی سیستم نبوده که تغییرات ثبت بشه

پاسخ در 1398/12/03 توسط
1

سلام 

با نرم افزار directory monitor  می تونید این کار رو انجام بدین

پاسخ در 1398/12/03 توسط
1

سلام دوست عزیز ، اگه منظورتون از ردیابی این هست که بشه فهمید چه کسی و در چه تاریخی چه فایل و فولدری رو پاک کرده بله میتونید این کار رو انجام بدید ولی باید از طریق Group Policy اول Auditing رو فعال کرده باشید. لینک زیر رو پیشنهاد می کنم ببینید:

https://www.netwrix.com/how_to_detect_who_deleted_file.html

پاسخ در 1398/12/01 توسط

پاسخ شما