Windows Dosya Paylaşım (File Share) Logları Nasıl Oluşturulur?

Dosya paylaşım loglarını toplamak için öncelikle Windows makinelerde gerekli ayarların yapılmış olması gerekir.

Windows Server 2008 için aşağıdaki ayarlar yapılır.
  1. Start  Administrative Tools → Local Security Policy linkine tıklanır.
  2. Açılan pencerede soldaki ağaçtan Advanced Audit Policy Configuration → System Audit Policies – Local Group Policy Object → Object Access linki tıklanır.
  3. Sağda açılan listede Audit Detailed File Share seçeneğine çift tıklanır. (Audit Detailed File Share ilkesi, bir bilgisayardaki paylaşıma açılmış bir klasöre gerçekleşen erişimlerin Windows Event loglarına kaydedilmesini belirler.)
  4. Açılan pencerede Security ve Failure kutucukları işaretlenir. OK butonuna tıklanır.
  5. Bu yaptığımız işlemler sonunda ayarları yaptığımız bilgisayardaki tüm dosya paylaşım erişimleri Windows Security loglarına düşecektir.
Windows Server 2012 için aşağıdaki ayarlar yapılır.

  1. Server Manager  Tools → Local Security Policy linkine tıklanır.
  2. Açılan pencerede soldaki ağaçtan Advanced Audit Policy Configuration → System Audit Policies – Local Group Policy Object → Object Access linki tıklanır.
  3. Sağda açılan listede Audit Detailed File Share seçeneğine çift tıklanır. (Audit Detailed File Share ilkesi, bir bilgisayardaki paylaşıma açılmış bir klasöre gerçekleşen erişimlerin Windows Event loglarına kaydedilmesini belirler.)
  4. Açılan pencerede Security ve Failure kutucukları işaretlenir. OK butonuna tıklanır.
  5. Bu yaptığımız işlemler sonunda ayarları yaptığımız bilgisayardaki tüm dosya paylaşım erişimleri Windows Security loglarına düşecektir.

Windows XP, 7, Vista için aşağıdaki ayarlar yapılır.
  1. Denetim Masası  Yönetimsel Araçlar   Yerel Güvenlik İlkesi linkine tıklanır.
  2. Soldaki ağaçtan Gelişmiş Denetim İlkesi Yapılandırması → Sistem Denetim İlkeleri – Yerel Grup İlke Nesnesi → Nesne Erişimi linki tıklanır.
  3. Sağda açılan listede Ayrıntılı dosya paylaşımını denetle seçeneğine çift tıklanır.
  4. Açılan pencerede Başarılı ve Hata kutucukları işaretlenir. Tamam butonuna tıklanır.
Bu ayarlamalar, dosya paylaşım loglarının tutulacağı her bilgisayar için yapılmalıdır.

Yorumlar

Bu blogdaki popüler yayınlar

Ping Komutu ve CMD komutları

Uzak Masaüstü Bağlantı (RDP) Kısayol Oluşturma

hiberfile ve pagefile.sys dosyaları nedir nasıl silinir?