Windows server 存储共享,局域网访问用户删除文件

匿名
2024-04-23T07:10:39+00:00

局域网访问用户删除文件,如何查出来是哪个账户操作的呢

Windows 商业版 适用于 IT 专业人员的 Windows 客户端 存储高可用性 聚类分析和高可用性

锁定的问题。 此问题已从 Microsoft 支持社区迁移。 你可投票决定它是否有用,但不能添加评论或回复,也不能关注问题。 为了保护隐私,对于已迁移的问题,用户个人资料是匿名的。

0 个注释 无注释
{count} 票

1 个答案

排序依据: 非常有帮助
  1. 匿名
    2024-04-24T04:33:48+00:00

    此响应已自动翻译。因此,可能存在语法错误或单数措辞。

    你好

    您可以启用对文件共享的审核。 这允许您审核与文件共享相关的事件,包括删除尝试。

    打开组策略编辑器并配置“审核文件共享”和“审核文件系统”,它们位于“计算机配置”>“Windows 设置”>“安全设置”>“高级审核策略配置”>“系统审核策略”>对象访问“下。

    打开共享文件夹的“属性”,导航到“安全”选项卡,选择“高级”并添加审核条目。在主体中指定“所有人”组,然后选择“删除”和“删除 高级权限中的子文件夹和文件”。

    现在,当某些用户尝试删除共享文件夹中的文件时,事件 4663 将记录在安全日志中。打开事件查看器,展开“Windows 日志”-“>”安全性“,然后按事件 ID 4663 筛选事件。

    4663(S) 尝试访问对象。- 视窗 10 |Microsoft学习

    0 个注释 无注释