Compartilhar via

Existe alguma forma de monitorar as pastas do Windows em tempo real?

Anônima
2024-08-15T19:09:32+00:00

Existe alguma forma de monitorar as pastas do Windows em tempo real sem usar ferramentas de terceiros? Ou alguma ferramenta open e segura que faça o envio de logs.

Saber se foi movido, deletado ou criado algum arquivo?

Utilizo um servidor de Syslog e gostaria de receber as logs das alterações nas pastas do Windows.

Tenho o Sysmon instalado, porém não sei como configurar ele para receber essas alterações.

Windows para empresas | Cliente Windows para profissionais de TI | Serviços de diretório | Implantar objetos de política de grupo

Pergunta bloqueada. Essa pergunta foi migrada da Comunidade de Suporte da Microsoft. É possível votar se é útil, mas não é possível adicionar comentários ou respostas ou seguir a pergunta. Para proteger a privacidade, os perfis de usuário para perguntas migradas são anônimos.

0 comentários Sem comentários
{count} votos

1 resposta

Classificar por: Mais útil
  1. Anônima
    2024-08-16T07:00:44+00:00

    Esta resposta foi traduzida automaticamente. Como resultado, pode haver erros gramaticais ou palavras estranhas.

    Olá Marcos Vinicius Bernardo do Nascimento,

    Obrigado por postar nos Fóruns da Comunidade da Microsoft.

    Aqui estão alguns passos e sugestões:

    1. Configurar a política de auditoria do Windows

    As políticas de auditoria do Windows podem registrar eventos como acesso, criação e exclusão de arquivos e pastas. Você pode configurar essas políticas por meio da política de segurança local (secpol.msc) ou da política de grupo (gpedit.msc).

    Passos:

    Abra a Diretiva de Segurança Local (secpol.msc) ou o Editor de Diretiva de Grupo (gpedit.msc).

    Navegue até Configurações de segurança > Políticas locais > Políticas de auditoria.

    Habilite as seguintes políticas (escolha de acordo com suas necessidades):

    Auditar o acesso ao objeto

    Auditar sistema de arquivos

    Auditar o acesso ao serviço de diretório (se aplicável)

    Configure políticas para registrar tentativas de acesso bem-sucedidas e com falha.

    1. Configure o Sysmon para capturar eventos do sistema de arquivos

    O Sysmon é uma ferramenta de monitoramento e registro do sistema Windows desenvolvida pela equipe Sysinternals da Microsoft. Ele pode ser configurado com um arquivo XML para especificar os tipos de eventos a serem monitorados.

    Passos:

    Crie um arquivo de configuração do Sysmon (.xml) e defina os eventos do sistema de arquivos a serem monitorados.

    Por exemplo, o Sysmon pode ser configurado para monitorar eventos como criação, exclusão, modificação de arquivos, etc.

    Instale o arquivo de configuração usando a ferramenta de linha de comando do Sysmon: sysmon.exe -i your_config_file.xml

    Configure o Sysmon para gravar eventos no log de eventos do Windows para encaminhamento subsequente.

    1. Configurar o encaminhamento de eventos do Windows

    O recurso Encaminhamento de Eventos do Windows permite que você envie logs de eventos de um computador de origem para um computador de destino (nesse caso, um servidor syslog). No entanto, o Encaminhamento de Eventos do Windows não oferece suporte ao envio de eventos diretamente para um servidor syslog por padrão. Você precisa de uma etapa intermediária ou use um agente que suporte syslog.

    Opções:

    Use nxlog: nxlog é um coletor de log de software livre que dá suporte à coleta de dados do Log de Eventos do Windows e ao encaminhamento para um servidor syslog.

    Usar o WEC (Coletor de Eventos do Windows): se o servidor syslog der suporte ao WEC (por exemplo, usando o serviço WEC no Windows Server), os eventos poderão ser encaminhados diretamente para esse servidor. Observe, no entanto, que isso geralmente não é diretamente equivalente ao protocolo syslog.

    Use a versão do Windows do rsyslog ou syslog-ng: essas ferramentas têm versões disponíveis para Windows e dão suporte ao encaminhamento de logs de eventos do Windows para um servidor syslog.

    Atenciosamente

    Neuvi

    0 comentários Sem comentários