Ver si un usuario se copia archivos a su entorno local.

Anónimas
2024-03-27T10:50:11+00:00

Hola,

Tengo un file server montado en una máquina Windows 2019 server. Me gustaría saber si hay alguna forma de poder saber si un usuario se ha copiado o se ha movido una gran cantidad de datos del servidor a su máquina local.

Actualmente en el visor de eventos puedo ver quien ha accedido, o borrado un archivo, pero no encuentro como puedo ver lo que se han copiado a su entorno local.

Gracias.

Windows para empresas | Windows Server | Redes | Otros

Pregunta bloqueada. Esta pregunta se migró desde la Comunidad de Soporte técnico de Microsoft. Puede votar si es útil, pero no puede agregar comentarios o respuestas ni seguir la pregunta. Para proteger la privacidad, los perfiles de usuario de las preguntas migradas son anónimos.

0 comentarios No hay comentarios
{count} votos

3 respuestas

Ordenar por: Muy útil
  1. Anónimas
    2024-04-01T02:52:20+00:00

    Esta respuesta se ha traducido automáticamente. Como resultado, puede haber errores gramaticales o expresiones extrañas.

    Hola

    Una opción es habilitar la auditoría de archivos en el servidor, lo que le permitirá realizar un seguimiento de eventos específicos de acceso a archivos y carpetas. Puede configurar la auditoría de archivos siguiendo estos pasos:

    1. Abra la Consola de administración de directivas de grupo en el servidor.
    2. Vaya a Configuración del equipo > Configuración de Windows > Configuración de seguridad > Directivas locales > Política de auditoría.
    3. Habilite la política "Auditar el acceso a objetos".
    4. Navegue hasta la carpeta o el archivo que desea auditar, haga clic con el botón derecho y seleccione Propiedades.
    5. En la ventana Propiedades, vaya a la pestaña Seguridad, haga clic en Avanzado y, a continuación, vaya a la pestaña Auditoría.
    6. Haga clic en Agregar, ingrese el usuario o grupo que desea auditar y seleccione los tipos de acceso que desea rastrear (por ejemplo, "Leer datos", "Escribir datos", "Eliminar").
    7. Haga clic en Aceptar para guardar los cambios.

    Una vez habilitada y configurada la auditoría de archivos, puede ver los registros de auditoría en el Visor de eventos. Busque el identificador de evento 4663, que indica que se ha accedido a un archivo o carpeta, y compruebe los detalles para ver si se ha realizado una acción de copia o movimiento.

    Espero que esto ayude.

    Saludos

    Zunhui

    0 comentarios No hay comentarios
  2. Anónimas
    2024-04-01T06:48:41+00:00

    Hola Zunhui,

    Que dato tengo que ver en los detalles para ver si se ha realizado una copia o movimiento?

    Esto es lo que tengo en un evento de tipo 4663

    0 comentarios No hay comentarios
  3. Anónimas
    2024-04-02T02:41:05+00:00

    Esta respuesta se ha traducido automáticamente. Como resultado, puede haber errores gramaticales o expresiones extrañas.

    Hola

    Si tiene objetos críticos del sistema de archivos para los que necesita supervisar determinados intentos de acceso (por ejemplo, acciones de escritura), supervise este evento para Nombre de objeto en relación con Información de solicitud de acceso\Accesos. Para obtener más información, puede consultar el siguiente enlace:4663(S) Se ha intentado acceder a un objeto. - Windows 10 | Microsoft Learn

    Saludos

    Zunhui

    0 comentarios No hay comentarios