Size: a a a

2021 July 05

A

Aleksandr in Powershell Rus
Нет, AuditPol /get /category:*  - проверь Audit Other Object Access Events.
источник

AF

Alexey D. Filimonov ... in Powershell Rus
По дефолту логируются в четотам-таск-шедулер/оператионал. Ну то есть не аудит ни разу
источник

RH

Roman Holubenko in Powershell Rus
Понял
источник

RH

Roman Holubenko in Powershell Rus
Спасибо!
источник

AF

Alexey D. Filimonov ... in Powershell Rus
Я б ток рекомендовал уйти в расширенный аудит вместо этих категорий. Слишком уж много там говна
источник

AF

Alexey D. Filimonov ... in Powershell Rus
Но это вторым шагом
источник

RH

Roman Holubenko in Powershell Rus
что подразумевается под расширенным?
источник

AF

Alexey D. Filimonov ... in Powershell Rus
Advanced audit policy. Ток ее 1) надо включить (где то политика есть на эту тему а ля переключатель) 2) политики настраивать на той же ос которую планируешь аудитить. Есть приколы что политики аудита настроенные на более новых ос на старых не применяются
источник

AF

Alexey D. Filimonov ... in Powershell Rus
Там зато гранулирование гораздо лучше и можно фильтры вешать. Например у меня все ФС так аудитятся по событиям изменения исключая группу (кажется) администраторов сервера.

А в классическом аудите только выкл и вкыл
источник

RH

Roman Holubenko in Powershell Rus
е есть возможность включить аудит пошиком?
источник

RH

Roman Holubenko in Powershell Rus
чтоб сразу в скрипт добавить
источник

A

Aleksandr in Powershell Rus
Так ты и не включишь данные события через классический аудит, т.к. их в нем не было.
источник

AF

Alexey D. Filimonov ... in Powershell Rus
Auditpol.exe смотри
источник

AF

Alexey D. Filimonov ... in Powershell Rus
Включит. Озёр общект аксесс
источник

A

Aleksandr in Powershell Rus
Это Advanced и появилось только с Vista
источник

RH

Roman Holubenko in Powershell Rus
СПС
источник

RH

Roman Holubenko in Powershell Rus
получилось что-то типа
auditpol /set  /subcategory:"Другие события доступа к объекту" /failure:enable /success:enable
источник

RH

Roman Holubenko in Powershell Rus
Большое спасибо всем за наставления!
источник

Х

Хоттабыч 🐈... in Powershell Rus
Ну раз начали шарпом день, предлагаю им и закончить:
Как реализовать copy-item через c# .net core 2.0? Ну или есть в открытом доступе его соурс?
источник

VB

Vector BCO in Powershell Rus
в репе нет?
источник