Utilice la revisión para seguir quién suprimió sus archivos
Hice que un lector me escribiera hace algunos días:
… Estoy en un ambiente de escuela y un estudiante ha suprimido algunos archivos y quisiera saber puedo hacer esto en servidor de Win2k para coger este lechón. Por favor consejo y más energía a usted.
Esto se puede lograr con la revisión. Deja comienzo hacia fuera identificando qué carpeta deseamos mirar - y ser cuidadoso donde usted da vuelta encendido a revisar… vuelta él en demasiadas carpetas con demasiadas opciones y usted puede tener ediciones enormes del funcionamiento.
Encontramos la carpeta que deseamos, y derecho chasqúela encendido y vaya a las características

Esto traerá para arriba la página de las características para la carpeta. Muévase encima a la lengüeta de la seguridad, y chasque encendido el botón avanzado:

La página avanzada aparecerá. Chasque encendido la lengüeta de revisión, y chasque el botón de la adición:

Un diálogo del usuario subirá. Elegí poner el “cada uno” grupo aquí. Esto permite que revise para cualquier cuenta posible del usuario que pueda suprimir archivos. Si usted piensa usted sabe que quiénes puede ser que sea… usted podría poner a esos usuarios aquí en lugar de otro. La ventana más pequeña de los usuarios que son funcionamiento revisado de los medios mejor.

Una vez que usted chasque MUY BIEN, una caja de la selección será exhibida. Otra vez - eligió solamente las opciones que usted necesita. Cada opción adicional reducirá funcionamiento. Aquí apenas escojo las opciones para revisar suprimir archivos y carpetas

AUTORIZACIÓN del tecleo a través de todas las ventanas usted tiene abierto. Si un usuario suprime un archivo o una carpeta Windows escribirá un acontecimiento al registro de la seguridad.
Ahora. Hacemos nuestra revisión girar, y usted consigue trabajar una mañana y encontrar que los archivos faltan. Abra simplemente el espectador del acontecimiento y muévase encima al registro de la seguridad. Busque la identificación 560 del acontecimiento:

Doble chasque encendido el acontecimiento, y usted necesitará sentarse allí y leerlo para un poco para determinarse quién hizo lo que. Aquí está un extracto el mío (copié el texto del espectador del acontecimiento a la libreta para una lectura más fácil)

Podemos ver de esta entrada del registro que el administrador del usuario suprimió el archivo setuperr.log
Ahora en que alguien suprime un archivo, usted no tendrá ninguna determinación del problema quién la hizo.
If you have a windows administration question, or an idea for a utility please send me an email at support@intelliadmin.com. I can't promise that I will answer every email, but I try to read them all.Popularity: 17%
Written by Steve Wiseman. Read more great feeds at is source WEBSITE
no comments.
Read more articles on otherSoftware.
- [+] Digg: Feature this article
- [+] Del.icio.us: Bookmark this article
- [+] Furl: Bookmark this article














